Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29099

Evergreen Content Poster <= 1.4.1 - Reflected Cross-Site Scripting

evergreen-content-poster

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Evergreen Content Poster en versiones hasta la 1.4.1. Esta falla pue…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-29102

Extensions For CF7 <= 3.0.6 - Unauthenticated Stored Cross-Site Scripting

extensions-for-cf7

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Extensions For CF7' en versiones anteriores a la 3.0.7. Esta falla …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29089

Five Star Restaurant Menu <= 2.4.14 - Authenticated (Contributor+) Stored Cross-Site Scripting

food-and-drink-menu

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Five Star Restaurant Menu' en versiones hasta la 2.4.14. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-27987

GiveWP <= 3.3.1 - Reflected Cross-Site Scripting

give

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GiveWP, que afecta a las versiones hasta la 3.3.1. Esta vulnerabilid…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29091

WP Armour – Honeypot Anti Spam <= 2.1.13 - Reflected Cross-Site Scripting

honeypot

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Armour – Honeypot Anti Spam, afectando a versiones hasta la 2.1.1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29094

HT Easy GA4 ( Google Analytics 4 ) <= 1.1.7 - Reflected Cross-Site Scripting

ht-easy-google-analytics

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HT Easy GA4 (Google Analytics 4) en versiones anteriores a la 1.1.8.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-27992

Link Whisper Free <= 0.6.8 - Reflected Cross-Site Scripting

link-whisper

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Link Whisper Free hasta la versión 0.6.8. Esta falla permite a un at…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-29096

MJM Clinic <= 1.1.22 - Authenticated (Editor+) Stored Cross-Site Scripting

mjm-clinic

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MJM Clinic, que afecta a versiones anteriores a la 1.1.23. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29092

Permalink Manager Lite <= 2.4.3 - Reflected Cross-Site Scripting

permalink-manager

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting reflejado en el plugin Permalink Manager Lite, afectando a versiones hasta la 2.4.3. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-27989

WP Responsive Tabs horizontal vertical and accordion Tabs <= 1.1.17 - Authenticated (Contributor+) Stored Cross-Site Scripting

responsive-horizontal-vertical-and-accordion-tabs

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Responsive Tabs horizontal vertical and accordion Tabs en version…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29095

Site Reviews <= 6.11.6 - Authenticated (Author+) Stored Cross-Site Scripting

site-reviews

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Site Reviews, que afecta a las versiones hasta la 6.11.6. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-27991

SupportCandy <= 3.2.3 - Authenticated (Subscriber+) Stored Cross-Site Scripting

supportcandy

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SupportCandy, que afecta a las versiones hasta la 3.2.3. Esta vulner…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad