Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29911

Master Addons for Elementor <= 2.0.5.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

master-addons

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Master Addons for Elementor, que afecta a las versiones hasta la 2.0…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-29764

Molongui <= 4.7.7 - Authenticated (Author+) Stored Cross-Site Scripting

molongui-authorship

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Molongui Authorship, que afecta a versiones anteriores a la 4.7.8. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29772

MyBookTable Bookstore <= 3.3.7 - Authenticated (Author+) Stored Cross-Site Scripting

mybooktable

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MyBookTable, que afecta a las versiones hasta la 3.3.7. Este fallo p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30195

RoyalSlider <= 3.4.2 - Reflected Cross-Site Scripting

new-royalslider

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RoyalSlider, que afecta a las versiones hasta la 3.4.2. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29762

Off-Canvas Sidebars & Menus (Slidebars) <= 0.5.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

off-canvas-sidebars

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Off-Canvas Sidebars & Menus' en versiones hasta la 0.5.8.1. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29820

PDF Builder for WPForms <= 1.2.88 - Authenticated (Contributor+) Stored Cross-Site Scripting

pdf-builder-for-wpforms

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin PDF Builder for WPForms, afectando a versiones hasta la 1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29915

Podlove Podcast Publisher <= 4.0.9 - Reflected Cross-Site Scripting

podlove-podcasting-plugin-for-wordpress

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Podlove Podcast Publisher, que afecta a las versiones hasta la 4.0.9…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30184

Popup Builder <= 4.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

popup-builder

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Popup Builder, que afecta a las versiones hasta la 4.2.6. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29769

Portfolio Gallery – Image Gallery Plugin <= 1.5.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

portfolio-filter-gallery

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Portfolio Gallery' para WordPress, que afecta a las versiones hasta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2888

Post and Page Builder by BoldGrid – Visual Drag and Drop Editor Plugin <= 1.26.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

post-and-page-builder

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Post and Page Builder by BoldGrid', que afecta a las versiones hast…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29925

Post Grid, Slider & Carousel Ultimate <= 1.6.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

post-grid-carousel-ultimate

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Post Grid, Slider & Carousel Ultimate' en versiones hasta la 1.6.6.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29923

PropertyHive <= 2.0.8 - Reflected Cross-Site Scripting

propertyhive

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PropertyHive, que afecta a las versiones hasta la 2.0.8. Esta vulner…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad