Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

HIGH CVSS 7.2
PLUGIN xss CVE-2024-2857

Simple Buttons Creator <=1.04 - Unauthenticated Stored Cross-Site Scripting via Add Button

simple-buttons-creator

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Buttons Creator, que afecta a las versiones hasta la 1.04. Es…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-1755

NPS computy <= 2.7.5 - Cross-Site Request Forgery to Results Deletion

nps-computy

Publicado: 25/03/2024

La vulnerabilidad identificada en el plugin NPS Computy (versiones hasta 2.7.5) permite la eliminación de resultados a través de un ataque de Cross-Site R…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-1754

NPS computy <= 2.7.5 - Authenticated (Admin+) Stored Cross-Site Scripting

nps-computy

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NPS Computy, que afecta a versiones hasta la 2.7.5. Esta falla permi…

HIGH CVSS 7.2
PLUGIN upload CVE-2023-7201

Everest Backup <= 2.2.4 - Authenticated (Admin+) Arbitrary File Upload

everest-backup

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin Everest Backup, que permite la carga arbitraria de archivos por usuarios autenticados con privi…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-29776

EventPrime <= 3.3.9 - Authenticated (Administrator+) Stored Cross-Site Scripting

eventprime-event-calendar-management

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EventPrime, que afecta a versiones hasta la 3.3.9. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29814

Exchange Rates Widget <= 1.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

exchange-rates-widget

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Exchange Rates Widget en versiones hasta la 1.4.0. Esta falla permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30177

Exclusive Addons Elementor <= 2.6.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

exclusive-addons-for-elementor

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Exclusive Addons para Elementor, que afecta a las versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29804

Fancy Comments WordPress <= 1.2.14 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

fancy-facebook-comments

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fancy Comments para WordPress, afectando a versiones hasta la 1.2.14…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29803

FlatPM < 3.1.05 - Authenticated (Contributor+) Stored Cross-Site Scripting

flatpm-wp

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FlatPM versiones anteriores a la 3.1.05. Esta vulnerabilidad permite…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29777

Forminator <= 1.29.0 - Reflected Cross-Site Scripting

forminator

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Forminator, afectando a versiones anteriores a la 1.29.1. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29775

Frontend Dashboard <= 2.2.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting

frontend-dashboard

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Frontend Dashboard, que afecta a las versiones hasta la 2.2.1. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29801

Fullscreen Galleria <= 1.6.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

fullscreen-galleria

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fullscreen Galleria, que afecta a versiones hasta la 1.6.11. Este fa…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad