Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 5.3
PLUGIN CVE-2024-13818

Registration Forms – User Registration Forms, Invitation-Based Registrations, Front-end User Profile, Login Form & Content Restriction <= 3.8.4 - Sensitive Information Exposure via Log Files

pie-register

Publicado: 20/02/2025

Se ha identificado una vulnerabilidad en el plugin 'Registration Forms' que permite la exposición de información sensible a través de archivos de registro…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-13883

WPUpper Share Buttons <= 3.51 - Cross-Site Request Forgery to Custom CSS Update

wpupper-share-buttons

Publicado: 20/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WPUpper Share Buttons, que afecta a las versiones hasta la 3.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-1288

WOOEXIM – WooCommerce Export Import Plugin <= 5.0.0 - Reflected Cross-Site Scripting

wooexim

Publicado: 20/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WOOEXIM para WooCommerce, afectando a versiones anteriores a la 5.0.…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-13235

Pinpoint Booking System – #1 WordPress Booking Plugin <= 2.9.9.5.4 - Authenticated (Subscriber+) SQL Injection

booking-system

Publicado: 20/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Pinpoint Booking System para WordPress, que afecta a las versiones hasta la 2.9.9.5.4.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13445

Elementor Website Builder – More Than Just a Page Builder <= 3.27.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

elementor

Publicado: 19/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Website Builder, afectando a versiones hasta la 3.27.4. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13155

Unlimited Elements For Elementor (Free Widgets, Addons, Templates) <= 1.5.140 - Authenticated (Contributor+) Stored Cross-Site Scripting via Transparent Split Hero Widget

unlimited-elements-for-elementor

Publicado: 19/02/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Unlimited Elements For Elementor' en versiones hasta la 1.5.140. Esta vulnerabi…

HIGH CVSS 7.2
PLUGIN redirect CVE-2024-13888

WPMobile.App <= 11.56 - Open Redirect via 'redirect' Parameter

wpappninja

Publicado: 19/02/2025

Se ha identificado una vulnerabilidad de redirección abierta en el plugin WPMobile.App, que afecta a las versiones hasta la 11.56. Esta falla permite que …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-0897

Modal Window <= 6.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via iframeBox Shortcode

modal-window

Publicado: 19/02/2025

La vulnerabilidad identificada en el plugin Modal Window, hasta la versión 6.1.5, permite la ejecución de scripts maliciosos a través de un ataque de Cros…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1064

Login/Signup Popup ( Inline Form + Woocommerce ) <= 2.8.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via xoo_el_action Shortcode

easy-login-woocommerce

Publicado: 19/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Login/Signup Popup' para WooCommerce, que afecta a las versiones ha…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-0866

Legoeso PDF Manager <= 1.2.2 - Authenticated (Author+) SQL Injection via checkedVals Parameter

legoeso-pdf-manager

Publicado: 19/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Legoeso PDF Manager hasta la versión 1.2.2, que afecta a usuarios autenticados con rol…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13476

LTL Freight Quotes – GlobalTranz Edition <= 2.3.11 - Unauthenticated SQL Injection

ltl-freight-quotes-globaltranz-edition

Publicado: 19/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'LTL Freight Quotes – GlobalTranz Edition' que permite la inyección SQL no autenticada en versi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6432

Content Blocks (Custom Post Widget) <= 3.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via content Parameter

custom-post-widget

Publicado: 19/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Content Blocks (Custom Post Widget) en versiones hasta la 3.3.5. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad