Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29908

Co-marquage service-public.fr <= 0.5.71 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

co-marquage-service-public

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Co-marquage service-public.fr, afectando a versiones hasta la 0.5.71…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29758

Co-marquage service-public.fr <= 0.5.72 - Reflected Cross-Site Scripting via search_term

co-marquage-service-public

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Co-marquage service-public.fr en versiones hasta la 0.5.72. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29917

Compact WP Audio Player <= 1.9.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via fileurl

compact-wp-audio-player

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Compact WP Audio Player, que afecta a las versiones hasta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29930

Crypto Converter Widget <= 1.8.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

crypto-converter-widget

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Crypto Converter Widget, que afecta a las versiones hasta la 1.8.4. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29767

Doneren met Mollie <= 2.10.2 - Unauthenticated Reflected Cross-Site Scripting via search

doneren-met-mollie

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Doneren met Mollie' en versiones hasta la 2.10.2. Esta falla permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29771

Dracula Dark Mode - The Revolutionary Dark Mode Plugin For WordPress <= 1.0.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

dracula-dark-mode

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Dracula Dark Mode para WordPress, que afecta a las versiones hasta l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29910

Dropdown Multisite selector <= 0.9.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

dropdown-multisite-selector

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Dropdown Multisite Selector, que afecta a las versiones hasta la 0.9…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30180

Easy Social Feed <= 6.5.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via fb_appid

easy-facebook-likebox

Publicado: 25/03/2024

La vulnerabilidad identificada en el plugin Easy Social Feed, hasta la versión 6.5.3, permite la ejecución de scripts maliciosos a través de un ataque de …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30196

Easy Social Share Buttons <= 9.4 - Reflected Cross-Site Scripting

easy-social-share-buttons3

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Social Share Buttons, que afecta a las versiones hasta la 9.4. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29794

Conversios.io <= 6.9.1 - Reflected Cross-Site Scripting

enhanced-e-commerce-for-woocommerce-store

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Conversios.io' para WooCommerce, que afecta a versiones hasta la 6.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-29818

WP Poll Maker <= 3.1 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

epoll-wp-voting

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Poll Maker, que afecta a versiones anteriores a la 3.4. Esta vuln…

MEDIUM CVSS 5.3
PLUGIN csrf CVE-2024-2858

Simple Buttons Creator <=1.04 - Cross-Site Request Forgery to Arbitrary Button Deletion

simple-buttons-creator

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Buttons Creator, que afecta a versiones iguales o ante…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad