Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-1292

WPB Show Core <= 2.5 - Reflected Cross-Site Scripting

wpb-show-core

Publicado: 18/03/2024

La vulnerabilidad identificada en el plugin WPB Show Core, con versiones hasta 2.5, permite la ejecución de scripts de forma reflejada, lo que puede compr…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-1956

WPB Show Core <= 2.6 - Reflected Cross-Site Scripting

wpb-show-core

Publicado: 18/03/2024

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPB Show Core, presente en versiones hasta la 2.6, permite a un atacante ejecutar script…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-1752

Font Farsi <= 1.6.6 - Authenticated (Admin+) Stored Cross-Site Scripting

font-farsi

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Font Farsi, que afecta a las versiones hasta la 1.6.6. Este fallo pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0826

Qi Addons For Elementor <= 1.6.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

qi-addons-for-elementor

Publicado: 18/03/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Qi Addons For Elementor, que afecta a las versiones hasta la 1.6.7. Est…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-6777

WP Go Maps (formerly WP Google Maps) <= 9.0.34 - Information Exposure to Potential Denial of Service

wp-google-maps

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad de exposición de información en el plugin WP Go Maps, que podría permitir un Denegación de Servicio (DoS). Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2289

PowerPack Lite for Beaver Builder <= 1.3.0 - Authenticated(Contributor+) Stored Cross-Site Scripting via element link

powerpack-addon-for-beaver-builder

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PowerPack Lite for Beaver Builder, que afecta a las versiones hasta …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-29124

Advanced Access Manager <= 6.9.20 - Authenticated (Administrator+) Stored Cross-Site Scripting

advanced-access-manager

Publicado: 16/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Access Manager, que afecta a las versiones hasta la 6.9.20.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29115

Smart Online Order for Clover <= 1.5.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

clover-online-orders

Publicado: 16/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smart Online Order for Clover, que afecta a las versiones hasta la 1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29130

Contact Form 7 – PayPal & Stripe Add-on <= 2.0 - Reflected Cross-Site Scripting

contact-form-7-paypal-add-on

Publicado: 16/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el complemento 'Contact Form 7 – PayPal & Stripe Add-on' en versiones iguales …

HIGH CVSS 7.2
PLUGIN xss CVE-2024-29117

Contact Forms by Cimatti <= 1.7.0 - Unauthenticated Stored Cross-Site Scripting

contact-forms

Publicado: 16/03/2024

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) no autenticado en el plugin 'Contact Forms by Cimatti' en versiones hasta la 1.7.0. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29113

RegistrationMagic <= 5.2.5.9 - Reflected Cross-Site Scripting

custom-registration-form-builder-with-submission-manager

Publicado: 16/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RegistrationMagic, que afecta a las versiones hasta la 5.2.5.9. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29114

Download Manager <= 3.2.84 - Authenticated (Contributor+) Stored Cross-Site Scripting

download-manager

Publicado: 16/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Download Manager, afectando a versiones hasta la 3.2.84. Esta vulner…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad