Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13711

Pollin <= 1.01.1 - Reflected Cross-Site Scripting

pollin

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pollin, afectando a versiones anteriores a la 1.01.1. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13674

Cosmic Blocks (40+) Content Editor Blocks Collection <= 1.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

cosmic-blocks

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cosmic Blocks, que afecta a versiones anteriores a la 1.3.0. Esta vu…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-13854

Education Addon for Elementor <= 1.3.1 - Authenticated (Contributor+) Insecure Direct Object Reference via naedu_elementor_template Shortcode

education-addon

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Education Addon para Elementor, que afecta a versiones hasta la 1.3.1. Esta vulnerabilidad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12339

Digihood HTML Sitemap <= 3.1.1 - Reflected Cross-Site Scripting via 'channel'

wedesin-html-sitemap

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Digihood HTML Sitemap, que afecta a versiones hasta la 3.1.1. Este f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11335

UltraEmbed – Advanced Iframe Plugin For WordPress with Gutenberg Block Included <= 1.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

ultraembed-advanced-iframe

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin UltraEmbed – Advanced Iframe para WordPress, que afecta a versiones …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12069

Lexicata <= 1.0.16 - Reflected Cross-Site Scripting

lexicata

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Lexicata, afectando a la versión 1.0.16 y anteriores. Esta vulnerabi…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-13676

Categorized Gallery Plugin <= 2.0 - Authenticated (Contributor+) SQL Injection

categorized-gallery

Publicado: 18/02/2025

El plugin Categorized Gallery presenta una vulnerabilidad de inyección SQL autenticada en versiones anteriores a la 2.0. Esta falla permite a usuarios con…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11753

UMich OIDC Login <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

umich-oidc-login

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin UMich OIDC Login en versiones hasta la 1.2.0. Esta vulnerabilidad pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13591

Team Builder For WPBakery Page Builder(Formerly Visual Composer) <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

team-builder-for-wpbakery-page-builder

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Team Builder For WPBakery Page Builder' en versiones ant…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13679

Widget BUY.BOX <= 3.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

buybox-widget

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BUY.BOX en versiones hasta la 3.1.5. Esta vulnerabilidad permite a u…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-13405

Apptivo Business Site CRM <= 5.3 - Cross-Site Request Forgery to IP Address Block

apptivo-business-site

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Apptivo Business Site CRM, que afecta a versiones anteriores …

HIGH CVSS 7.5
PLUGIN lfi CVE-2024-13592

Team Builder For WPBakery Page Builder(Formerly Visual Composer) <= 1.0 - Authenticated (Contributor+) Local File Inclusion

team-builder-for-wpbakery-page-builder

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Team Builder para WPBakery Page Builder, que afecta a versiones …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad