Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13122

AFI – The Easiest Integration Plugin <= 1.99.0 - Authenticated (Admin+) Stored Cross-Site Scripting

advanced-form-integration

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AFI – The Easiest Integration, que afecta a las versiones hasta la 1…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13123

AFI – The Easiest Integration Plugin <= 1.99.0 - Authenticated (Admin+) Stored Cross-Site Scripting

advanced-form-integration

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AFI – The Easiest Integration Plugin, que afecta a versiones anterio…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-12682

Smart Maintenance Mode <= 1.5.1 - Authenticated (Admin+) Stored Cross-Site Scripting

smart-maintenance-mode

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smart Maintenance Mode en versiones hasta la 1.5.1. Esta falla permi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-12683

Smart Maintenance Mode <= 1.5.1 - Authenticated (Admin+) Stored Cross-Site Scripting

smart-maintenance-mode

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smart Maintenance Mode en versiones hasta la 1.5.1. Esta vulnerabili…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-10638

Product Labels For Woocommerce (Sale Badges) <= 1.5.10 - Authenticated (Admin+) SQL Injection

aco-product-labels-for-woocommerce

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Product Labels For WooCommerce' en versiones hasta la 1.5.10. Este fallo permite a ad…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-12109

Product Labels For Woocommerce (Sale Badges) <= 1.5.8 - Authenticated (Admin+) SQL Injection

aco-product-labels-for-woocommerce

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Product Labels For Woocommerce' en versiones hasta la 1.5.8. Esta vulnerabilidad perm…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-11272

Contact Form & SMTP Plugin for WordPress by PirateForms <= 2.5.2 - Authenticated (Admin+) Stored Cross-Site Scripting

pirate-forms

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pirate Forms para WordPress, que afecta a las versiones hasta la 2.5…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-11273

Contact Form & SMTP Plugin for WordPress by PirateForms <= 2.5.2 - Authenticated (Admin+) Stored Cross-Site Scripting

pirate-forms

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form & SMTP' de PirateForms, que afecta a versiones anterio…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-0717

Social Slider Feed <= 2.2.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

instagram-slider-widget

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Social Slider Feed, afectando a versiones hasta la 2.2.8. Esta vulne…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-11503

WP Tabs <= 2.2.6 - Authenticated (Admin+) Stored Cross-Site Scripting

my-wp-tabs

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Tabs, afectando a versiones hasta la 2.2.6. Esta vulnerabilidad p…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-9770

WP-Recall – Registration, Profile, Commerce & More <= 16.26.11 - Authenticated (Admin+) SQL Injection

wp-recall

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP-Recall, que afecta a las versiones hasta la 16.26.11. Esta vulnerabilidad permite a…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13486

Icegram Engage <= 3.1.31 - Authenticated (Administrator+) Stored Cross-Site Scripting

icegram

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Icegram Engage, que afecta a versiones hasta la 3.1.31. Esta vulnera…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad