Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29799

WP Fast Total Search <= 1.59.211 - Authenticated (Contributor+) Stored Cross-Site Scripting via WPFTS Live Search Widget

fulltext-search

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Fast Total Search, que afecta a las versiones hasta la 1.59.211. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29798

Gratisfaction <= 4.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

gratisfaction-all-in-one-loyalty-contests-referral-program-for-woocommerce

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gratisfaction para WooCommerce, afectando a versiones hasta la 4.3.4…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29919

Photo Gallery by Ays <= 5.5.2 - Reflected Cross-Site Scripting

gallery-photo-gallery

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Photo Gallery by Ays' en versiones hasta 5.5.2. Esta falla permite …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-29921

Photo Gallery by Supsystic <= 1.15.16 - Authenticated (Administrator+) Stored Cross-Site Scripting

gallery-by-supsystic

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Photo Gallery by Supsystic' en versiones hasta la 1.15.16. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29796

Hot Random Image <= 1.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

hot-random-image

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hot Random Image, que afecta a versiones hasta la 1.8.1. Este fallo …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30182

HT Mega <= 2.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

ht-mega-for-elementor

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin HT Mega para Elementor, afectando a versiones hasta la 2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29912

iCalendrier <= 1.80 - Authenticated (Contributor+) Stored Cross-Site Scripting

icalendrier

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin iCalendrier en versiones hasta la 1.80. Esta vulnerabilidad permite …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29933

Web Icons <= 1.0.0.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

icon

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Web Icons, que afecta a versiones hasta la 1.0.0.10. Esta falla perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29795

Media Cloud for Amazon S3, Imgix, Google Cloud Storage, DigitalOcean Spaces and more <= 4.5.24 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

ilab-media-tools

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Media Cloud' para WordPress, que afecta a versiones hasta la 4.5.24…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29936

Image Hover Effects – Elementor Addon <= 1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'eihe_align'

image-hover-effects-addon-for-elementor

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el complemento 'Image Hover Effects – Elementor Addon' en versiones anteriores…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-30181

Locatoraid Store Locator <= 3.9.30 - Authenticated (Administrator+) Stored Cross-Site Scripting

locatoraid

Publicado: 25/03/2024

El plugin Locatoraid Store Locator, en versiones hasta la 3.9.30, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado que afecta a u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29793

MailChimp Forms by MailMunch <= 3.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

mailchimp-forms-by-mailmunch

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MailChimp Forms by MailMunch, afectando a versiones hasta la 3.2.2. …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad