Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29817

affiliate-toolkit <= 3.4.5 - Authenticated (Author+) Stored Cross-Site Scripting via ratings

affiliate-toolkit-starter

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Affiliate Toolkit hasta la versión 3.4.5. Esta vulnerabil…

MEDIUM CVSS 5.5
THEME xss CVE-2024-29768

Astra <= 4.6.4 - Authenticated (Editor+) Stored Cross-Site Scripting via Theme Header/Footer

astra

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el tema Astra, que afecta a las versiones hasta la 4.6.4. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30185

Element Pack Elementor Addons <= 5.5.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via link

bdthemes-element-pack-lite

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Element Pack para Elementor, que afecta a las versiones hasta la 5.5…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30186

Prime Slider – Addons For Elementor <= 3.13.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via title

bdthemes-prime-slider-lite

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Prime Slider – Addons For Elementor, que afecta a las versiones hast…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30179

Bold Page Builder <= 4.7.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via class

bold-page-builder

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bold Page Builder, que afecta a las versiones hasta la 4.7.6. Este f…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-27188

Breeze <= 2.1.3 - Authenticated (Administrator+) Stored Cross-Site Scripting via breeze_api_token

breeze

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Breeze, que afecta a las versiones hasta la 2.1.3. Este fallo permit…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30198

BuddyForms <= 2.8.5 - Reflected Cross-Site Scripting via page

buddyforms

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BuddyForms, que afecta a las versiones hasta la 2.8.5. Esta falla pe…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29791

Bulk NoIndex & NoFollow Toolkit <= 2.01 - Reflected Cross-Site Scripting via tab, order, and orderby

bulk-noindex-nofollow-toolkit-by-mad-fish

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Bulk NoIndex & NoFollow Toolkit' en versiones hasta la 2.01. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29759

Calculated Fields Form <= 1.2.54 - Reflected Cross-Site Scripting

calculated-fields-form

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Calculated Fields Form, que afecta a las versiones hasta la 1.2.54. …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-29813

Funnel Builder by CartFlows <= 2.0.1 - Authenticated (Editor+) Stored Cross-Site Scripting via settings

cartflows

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Funnel Builder by CartFlows, que afecta a versiones hasta la 2.0.1. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30197

Church Admin <= 4.0.26 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

church-admin

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Church Admin hasta la versión 4.0.26. Esta vulnerabilidad permite la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30193

Church Admin <= 4.1.17 - Authenticated (Contributor+) Stored Cross-Site Scripting via meta-text

church-admin

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Church Admin, que afecta a las versiones hasta la 4.1.17. Esta vulne…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad