Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29095

Site Reviews <= 6.11.6 - Authenticated (Author+) Stored Cross-Site Scripting

site-reviews

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Site Reviews, que afecta a las versiones hasta la 6.11.6. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-27991

SupportCandy <= 3.2.3 - Authenticated (Subscriber+) Stored Cross-Site Scripting

supportcandy

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SupportCandy, que afecta a las versiones hasta la 3.2.3. Esta vulner…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-27996

Survey Maker <= 4.0.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

survey-maker

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Survey Maker, que afecta a versiones hasta la 4.0.5. Este fallo perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-27990

The Moneytizer <= 9.5.20 - Authenticated (Contributor+) Stored Cross-Site Scripting

the-moneytizer

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin The Moneytizer, afectando a versiones hasta la 9.5.20. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29104

Ticket Tailor <= 1.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

ticket-tailor

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ticket Tailor, afectando a versiones hasta la 1.10. Esta vulnerabili…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29097

User profile <= 2.0.20 - Authenticated (Subscriber+) Stored Cross-Site Scripting

user-profile

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin User Profile hasta la versión 2.0.20, que puede ser explotada por us…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-27997

Visual Composer Website Builder <= 45.6.0 - Authenticated (Editor+) Stored Cross-Site Scripting

visualcomposer

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Visual Composer Website Builder, que afecta a las versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-27988

WEN Responsive Columns <= 1.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wen-responsive-columns

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WEN Responsive Columns, que afecta a las versiones hasta la 1.3.2. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29098

WP Calameo <= 2.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-calameo

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Calameo en versiones hasta la 2.1.7. Esta vulnerabilidad permite …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-29105

WP Popups <= 2.1.5.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-popups-lite

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Popups en versiones hasta la 2.1.5.5. Esta vulnerabili…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-27994

YITH WooCommerce Product Add-Ons <= 4.5.0 - Unuathenticated Cross-Site Scripting

yith-woocommerce-product-add-ons

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin YITH WooCommerce Product Add-Ons en versiones hasta la 4.5.0. Esta v…

HIGH CVSS 8.8
PLUGIN CVE-2024-1685

Social Media Share Buttons <= 2.1.0 - Authenticated (Subscriber+) PHP Object Injection

social-media-builder

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin Social Media Share Buttons, que afecta a versiones anteriores a la 2.1.0. Esta vulnerabilidad p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad