Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29121

WooCommerce License Manager <= 5.3.1 - Reflected Cross-Site Scripting

fs-license-manager

Publicado: 16/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce License Manager, que afecta a las versiones hasta la 5.3…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29122

FV Flowplayer Video Player <= 7.5.41.7212 - Authenticated (Contributor+) Stored Cross-Site Scripting

fv-wordpress-flowplayer

Publicado: 16/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FV Flowplayer Video Player, que afecta a las versiones hasta la 7.5.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29116

WooThumbs for WooCommerce by Iconic <= 5.5.3 - Reflected Cross-Site Scripting

iconic-woothumbs

Publicado: 16/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooThumbs para WooCommerce, que afecta a las versiones hasta la 5.5.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29123

Link Library <= 7.6 - Reflected Cross-Site Scripting

link-library

Publicado: 16/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Link Library, que afecta a versiones hasta la 7.6. Esta vulnerabilid…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29129

OxyExtras <= 1.4.4 - Unauthenticated Cross-Site Scripting

oxyextras

Publicado: 16/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin OxyExtras, que afecta a las versiones hasta la 1.4.4. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29118

Scrollsequence <= 1.5.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

scrollsequence

Publicado: 16/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Scrollsequence, afectando a versiones hasta la 1.5.4. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29111

Sitekit <= 1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

sitekit

Publicado: 16/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sitekit, que afecta a versiones anteriores a la 1.7. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29126

Specific Content For Mobile – Customize the mobile version without redirections <= 0.1.9.5 - Reflected Cross-Site Scripting

specific-content-for-mobile

Publicado: 16/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Specific Content For Mobile' en versiones anteriores a la 0.1.9.6. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29110

Table & Contact Form 7 Database – Tablesome <= 1.0.27 - Reflected Cross-Site Scripting

tablesome

Publicado: 16/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tablesome, que afecta a las versiones hasta la 1.0.27. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29125

Coupon Affiliates <= 5.12.7 - Reflected Cross-Site Scripting

woo-coupon-usage

Publicado: 16/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Coupon Affiliates hasta la versión 5.12.7. Esta falla permite a un a…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-29112

WooCommerce Google Feed Manager <= 2.2.0 - Authenticated (Shop manager+) Stored Cross-Site Scripting

wp-product-feed-manager

Publicado: 16/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Google Feed Manager, que afecta a las versiones hasta la…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-2444

Inline Related Posts <= 3.4.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

intelly-related-posts

Publicado: 16/03/2024

La vulnerabilidad identificada en el plugin Inline Related Posts, hasta la versión 3.4.0, permite la ejecución de scripts maliciosos mediante un ataque de…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad