Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6810

Quiz Organizer <= 2.9.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

quiz-organizer

Publicado: 25/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quiz Organizer, que afecta a las versiones anteriores a la 2.9.1. Es…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-11189

Social Share And Social Locker – ARSocial <= 1.4.1 - Authenticated (Admin+) Stored Cross-Site Scripting

social-share-and-social-locker-arsocial

Publicado: 25/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Social Share And Social Locker – ARSocial' en versiones hasta la 1.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10149

Social Slider Feed <= 2.2.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

instagram-slider-widget

Publicado: 25/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Social Slider Feed, que afecta a versiones hasta la 2.2.8. Esta fall…

MEDIUM CVSS 6.1
PLUGIN CVE-2023-3620

WP tarteaucitron.js Self Hosted <= 1.2.4 - Running a Vulnerable Dependency

wp-tarteaucitron-js-self-hosted

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de severidad media en el plugin WP tarteaucitron.js Self Hosted, que afecta a las versiones hasta la 1.2.4. Esta vul…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2022-23638

SVG Support <= 2.5.8 - Stored Cross-Site Scripting via Vulnerability Dependency

svg-support

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SVG Support en versiones hasta la 2.5.8. Esta vulnerabilidad puede p…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-1648

Yawave <= 2.9.1 - Unauthenticated SQL Injection

yawave

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Yawave, afectando a versiones hasta la 2.9.1. Esta vulnerabilidad tiene…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-1063

Classified Listing – Classified ads & Business Directory Plugin <= 4.0.4 - Unauthenticated Settings Exposure

classified-listing

Publicado: 24/02/2025

El plugin Classified Listing, utilizado para anuncios clasificados y directorios de negocios, presenta una vulnerabilidad de exposición de configuraciones…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-13494

WordPress File Upload <= 4.25.2 - Cross-Site Request Forgery in wfu_file_details

wp-file-upload

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP File Upload, afectando a versiones hasta la 4.25.2. Esta f…

MEDIUM CVSS 6.4
THEME ssrf CVE-2024-13695

Enfold <= 6.0.9 - Authenticated (Subscriber+) Server-Side Request Forgery via attachment_id

enfold

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el tema Enfold, afectando a versiones hasta la 6.0.9. Esta falla permi…

MEDIUM CVSS 5.3
THEME disclosure CVE-2024-13693

Enfold <= 6.0.9 - Missing Authorization to Sensitive Information Disclosure in avia-export-class.php

enfold

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de divulgación de información sensible en el tema Enfold, que afecta a las versiones hasta la 6.0.9. Esta falla perm…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-1262

Advanced Google reCaptcha <= 1.27 - Built-in Math CAPTCHA Bypass

advanced-google-recaptcha

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo bypass en el plugin Advanced Google reCaptcha, que afecta a las versiones hasta la 1.27. Esta falla permite …

HIGH CVSS 7.2
PLUGIN CVE-2025-27300

ADFO – Custom data in admin dashboard <= 1.9.1 - Authenticated (Admin+) PHP Object Injection

admin-form

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin ADFO – Custom data in admin dashboard, que permite la inyección de objetos PHP a través de usua…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad