Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-7029

WordPress Button Plugin MaxButtons <= 9.7.6 - Authenticated(Contributor+) Stored Cross-Site Scripting via shortcode

maxbuttons

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MaxButtons para WordPress, que afecta a las versiones hasta la 9.7.6…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5529

Advanced Page Visit Counter <= 8.0.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

advanced-page-visit-counter

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Page Visit Counter hasta la versión 8.0.6. Esta falla puede…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-5932

Travelpayouts <= 1.1.13 - Reflected Cross-Site Scripting

travelpayouts

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Travelpayouts en versiones hasta la 1.1.13. Esta falla permite a un …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-0587

Accelerated Mobile Pages <= 1.0.92.1 - Reflected Cross-Site Scripting

accelerated-mobile-pages

Publicado: 22/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Accelerated Mobile Pages en versiones hasta la 1.0.92.1. Esta falla …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0612

Content Views <= 3.6.2 - Authenticated(Administrator+) Stored Cross-Site Scripting via settings

content-views-query-and-display-post-page

Publicado: 22/01/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Content Views en versiones hasta la 3.6.2. Esta vulnerabilidad permite …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0703

Sticky Buttons <= 3.2.2 - Authenticated (Admin+) Stored Cross-Site Scripting

sticky-buttons

Publicado: 22/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Sticky Buttons, que afecta a las versiones hasta la 3.2.2…

MEDIUM CVSS 4.9
PLUGIN xss CVE-2023-6953

PDF Generator For Fluent Forms <= 1.1.7 - Cross-Site Scripting

fluentforms-pdf

Publicado: 22/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PDF Generator For Fluent Forms, afectando a las versiones anteriores…

MEDIUM CVSS 6.6
PLUGIN xss CVE-2023-6591

Popup Box Business (7.0.0 - 7.9.0) and Developer (20.0.0 - 20.9.0) - Authenticated (Admin+) Stored Cross-Site Scripting

ays-popup-box

Publicado: 22/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Popup Box, afectando a las versiones 7.0.0 a 7.9.0 y 20.0.0 a 20.9.0…

MEDIUM CVSS 6.6
PLUGIN xss CVE-2023-6591

Popup Box Business (7.0.0 - 7.9.0) and Developer (20.0.0 - 20.9.0) - Authenticated (Admin+) Stored Cross-Site Scripting

ays-popup-box

Publicado: 22/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en los plugins Popup Box Business y Developer, que afecta a versiones específicas…

HIGH CVSS 8.1
PLUGIN CVE-2024-0761

File Manager <= 7.2.1 - Sensitive Information Exposure via Backup Filenames

wp-file-manager

Publicado: 22/01/2024

Se ha identificado una vulnerabilidad de alta severidad en el plugin WP File Manager, que permite la exposición de información sensible a través de nombre…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-6843

easy.jobs <= 2.4.6 - Missing Authorization to Settings Update

easyjobs

Publicado: 21/01/2024

La vulnerabilidad identificada en el plugin easy.jobs afecta a las versiones hasta la 2.4.6, permitiendo la actualización de configuraciones sin la debida…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-6082

Chartjs <= 2023.2 - Authenticated(Editor+) Stored Cross-Site Scripting via chart

enigma-chartjs

Publicado: 19/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Chartjs, que afecta a versiones anteriores a la 2023.2. Esta vulnera…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad