Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13853

SEO Tools <= 4.0.7 - Reflected Cross-Site Scripting

seo-automatic-seo-tools

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SEO Tools hasta la versión 4.0.7. Esta falla permite a un atacante i…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13836

WP Login Control <= 2.0.0 - Reflected Cross-Site Scripting

wp-login-control

Publicado: 18/02/2025

La vulnerabilidad identificada en el plugin WP Login Control, versión 2.0.0 o inferior, permite la ejecución de scripts maliciosos a través de un ataque d…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-0629

Coronavirus (COVID-19) Notice Message <= 1.1.2 - Authenticated (Admin+) Stored Cross-Site Scripting

coronavirus-covid-19-notice-message

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Coronavirus (COVID-19) Notice Message', que afecta a versiones hast…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13862

S3Bubble Media Streaming <= 8.0 - Reflected Cross-Site Scripting

s3bubble-amazon-web-services-oembed-media-streaming-support

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin S3Bubble Media Streaming, que afecta a las versiones anteriores a la…

HIGH CVSS 8.1
THEME lfi CVE-2025-27015

Hostiko - Hosting WordPress & WHMCS Theme < 30.1 - Unauthenticated Local File Inclusion

hostiko

Publicado: 18/02/2025

La vulnerabilidad de inclusión local de archivos no autenticada en el tema Hostiko afecta a versiones anteriores a la 30.1. Esta falla permite a atacantes…

MEDIUM CVSS 5.4
PLUGIN CVE-2025-27000

Simple Photo Feed <= 1.4.0 - Missing Authorization

simple-photo-feed

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Simple Photo Feed, que afecta a las versiones hasta la 1.4.0. Esta vulnerabilidad puede…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11778

CanadaHelps Embedded Donation <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

embedded-cdn

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CanadaHelps Embedded Donation, que afecta a las versiones hasta la 1…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-0916

YaySMTP 2.4.9 - 2.6.3 - Unauthenticated Stored Cross-Site Scripting

yaysmtp

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin YaySMTP, que afecta a versiones desde la 2.4.9 hasta la 2.6.3. Esta …

MEDIUM CVSS 6.1
THEME xss CVE-2025-27014

Hostiko - Hosting WordPress & WHMCS Theme < 30.1 - Reflected Cross-Site Scripting

hostiko

Publicado: 18/02/2025

La vulnerabilidad identificada en el tema Hostiko para WordPress y WHMCS permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Sc…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13615

Social Media Plugin by Social Snap <= 1.3.6 - Authenticated (Admin+) Stored Cross-Site Scripting

socialsnap

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Social Media de Social Snap, que afecta a versiones anteriores a la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13663

Coaching Staffs <= 1.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

coaching-staffs

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Coaching Staffs, afectando a las versiones hasta la 1.5.1. Esta vuln…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-13719

PeproDev Ultimate Invoice <= 2.0.9 - Insecure Direct Object Reference to Unauthenticated Order Information Exposure

pepro-ultimate-invoice

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo 'Insecure Direct Object Reference' en el plugin PeproDev Ultimate Invoice, que afecta a las versiones hasta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad