Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29913

Tutor LMS Elementor Addons <= 2.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

tutor-lms-elementor-addons

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tutor LMS Elementor Addons, que afecta a las versiones hasta la 2.1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29792

Unlimited Elements For Elementor (Free Widgets, Addons, Templates) <= 1.5.93 - Reflected Cross-Site Scripting

unlimited-elements-for-elementor

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Unlimited Elements For Elementor' en versiones hasta la 1.5.93. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29926

WC Builder <= 1.0.18 - Authenticated (Contributor+) Stored Cross-Site Scripting

wc-builder

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WC Builder en versiones hasta la 1.0.18. Este fallo permite a usuari…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-29929

WCFM – Frontend Manager for WooCommerce <= 6.7.8 - Authenticated (Shop manager+) Stored Cross-Site Scripting

wc-frontend-manager

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WCFM – Frontend Manager para WooCommerce, afectando a las versiones …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29805

Shipping with Venipak for WooCommerce <= 1.19.5 - Reflected Cross-Site Scripting via 'venipak_labels_link'

wc-venipak-shipping

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Shipping with Venipak for WooCommerce' en versiones hasta la 1.19.5…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-29816

Woo Viet <= 1.5.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

woo-viet

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Woo Viet, que afecta a las versiones hasta la 1.5.2. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29760

Booster for WooCommerce <= 7.1.7 - Reflected Cross-Site Scripting

woocommerce-jetpack

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Booster for WooCommerce' en versiones hasta la 7.1.7. Esta falla pu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29765

Aparat for WordPress <= 2.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-aparat

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Aparat para WordPress, que afecta a las versiones hasta 2.2.0. Esta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-29815

WP Change Email Sender <= 1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-change-email-sender

Publicado: 25/03/2024

La vulnerabilidad en el plugin WP Change Email Sender permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) almac…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29931

WP Google Maps <= 9.0.29 - Reflected Cross-Site Scripting

wp-google-maps

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Google Maps, que afecta a las versiones hasta la 9.0.29. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30199

WP-Lister Lite for Amazon <= 2.6.8 - Reflected Cross-Site Scripting

wp-lister-for-amazon

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-Lister Lite for Amazon, que afecta a las versiones hasta la 2.6.8…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29906

WordPress Meta Data and Taxonomies Filter (MDTF) <= 1.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-meta-data-filter-and-taxonomy-filter

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WordPress Meta Data and Taxonomies Filter' (MDTF) en versiones hast…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad