Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13124

Photo Gallery by 10Web – Mobile-Friendly Image Gallery <= 1.8.32 - Authenticated (Admin+) Stored Cross-Site Scripting

photo-gallery

Publicado: 02/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Photo Gallery by 10Web', que afecta a las versiones anteriores a la…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13382

Calculated Fields Form <= 5.2.63 - Authenticated (Admin+) Stored Cross-Site Scripting

calculated-fields-form

Publicado: 02/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Calculated Fields Form hasta la versión 5.2.63, que permite la ejecu…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-0718

Nested Pages <= 3.2.12 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-nested-pages

Publicado: 02/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Nested Pages, afectando a las versiones hasta 3.2.12. Esta vulnerabi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-1203

Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider <= 3.94.0 - Authenticated (Admin+) Stored Cross-Site Scripting

ml-slider

Publicado: 02/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MetaSlider, afectando a las versiones hasta la 3.94.0. Esta falla pe…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-1446

Pods – Custom Content Types and Fields <= 3.2.8.1 - Authenticated (Admin+) Stored Cross-Site Scripting

pods

Publicado: 02/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pods, que afecta a las versiones hasta la 3.2.8.1. Esta vulnerabilid…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-1062

Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider <= 3.94.0 - Authenticated (Admin+) Stored Cross-Site Scripting

ml-slider

Publicado: 02/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MetaSlider, que afecta a las versiones hasta la 3.94.0. Esta vulnera…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-10009

Melapress File Monitor <= 2.0.2 - Authenticated (Admin+) Authenticated SQL Injection

website-file-changes-monitor

Publicado: 02/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Melapress File Monitor, que afecta a las versiones hasta la 2.0.2. Esta vulnerabilidad…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10145

Hubbub Lite <= 1.34.3 - Authenticated (Admin+) Stored Cross-Site Scripting

social-pug

Publicado: 02/03/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Hubbub Lite, que afecta a versiones anteriores a la 1.34.4. Esta vulnerabilidad …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9227

PowerPress Podcasting <= 11.9.17 - Authenticated (Author+) Stored Cross-Site Scripting

powerpress

Publicado: 02/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PowerPress Podcasting, que afecta a versiones hasta la 11.9.17. Esta…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2024-9450

Free Booking Plugin for Hotels, Restaurants and Car Rentals – eaSYNC Booking <= 1.3.14 - Cross-Site Request Forgery

easync-booking

Publicado: 02/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Free Booking para hoteles, restaurantes y alquiler de coches,…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-9879

Melapress File Monitor <= 2.1.0 - Authenticated (Admin+) Authenticated SQL Injection

website-file-changes-monitor

Publicado: 02/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Melapress File Monitor, que afecta a las versiones anteriores a la 2.1.1. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1491

WP Posts Carousel <= 1.3.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via auto_play_timeout Parameter

wp-posts-carousel

Publicado: 01/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Posts Carousel, que afecta a versiones hasta la 1.3.7. Este fallo…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad