Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
40.352 vulnerabilidades

wordpress

378

plugin

36942

theme

3032

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

display-a-meta-field-as-block

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Freemius hasta la versión 2.10.1, que permite la ejecución de scripts maliciosos a través d…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

woo-conditional-payment-gateways

Publicado: 30/04/2026

Se ha detectado una vulnerabilidad de tipo XSS en el plugin Woo Conditional Payment Gateways, que permite la ejecución de scripts maliciosos a través de p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

easy-age-verify

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo XSS reflejado en el plugin Easy Age Verify, afectando a las versiones hasta la 2.10.1. Esta falla permite a …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

contact-form-7-multi-step-module

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Contact Form 7 Multi-Step Module, que afecta a versiones de Freemius hasta la 2.10.1. Este …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

wp-top-news

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin WP Top News, que permite la ejecución de scripts maliciosos a través de parámetros en la UR…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

woocustomizer

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin WooCustomizer, que permite la ejecución de scripts maliciosos a través de parámetros en la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

wp-data-access

Publicado: 30/04/2026

Se ha detectado una vulnerabilidad de tipo XSS reflejado en el plugin WP Data Access, que puede ser explotada a través de parámetros en la URL. Esta falla…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

foobox-image-lightbox

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Foobox, que afecta a versiones hasta la 2.10.1. Esta vulnerabilidad …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

bbp-core

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo XSS reflejado en el plugin Freemius hasta la versión 2.10.1, que permite la ejecución de scripts maliciosos …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

wp-post-author

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo XSS reflejado en el plugin Freemius, afectando a versiones hasta la 2.10.1. Esta falla permite a un atacante…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

wp-fail2ban

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin WP Fail2Ban, que afecta a las versiones hasta 2.10.1. Esta falla permite la ejecución de sc…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

wp-auto-republish

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Auto Republish, afectando a versiones anteriores a la 1.5.8. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad