Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2024-13725

Keap Official Opt-in Forms <= 2.0.1 - Unauthenticated Limited Local File Inclusion

infusionsoft-official-opt-in-forms

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Keap Official Opt-in Forms' en versiones hasta la 2.0.1, que permite la inclusión local de arc…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-13538

BigBuy Dropshipping Connector for WooCommerce <= 2.0.0 - Unauthenticated Full Path Disclosute

bigbuy-wc-dropshipping-connector

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de divulgación de rutas completas no autenticadas en el plugin BigBuy Dropshipping Connector para WooCommerce en ver…

MEDIUM CVSS 5.3
PLUGIN csrf CVE-2024-13555

1 Click WordPress Migration Plugin – 100% FREE for a limited time <= 2.2 - Cross-Site Request Forgery to Backup Process Cancellation

1-click-migration

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 1 Click WordPress Migration, que permite la cancelación del p…

MEDIUM CVSS 5.9
PLUGIN authbypass CVE-2024-13609

1 Click WordPress Migration Plugin – 100% FREE for a limited time <= 2.2 - Unauthenticated Sensitive Information Exposure via Database Backup in class-ocm-backup.php

1-click-migration

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin '1 Click WordPress Migration'. Esta falla permite la exposición no aute…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-1362

URL Shortener | Conversion Tracking | AB Testing | WooCommerce <= 9.0.2 - Cross-Site Request Forgery

easy-broken-link-checker

Publicado: 16/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Easy Broken Link Checker para WooCommerce, que afecta a versi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-1363

URL Shortener | Conversion Tracking | AB Testing | WooCommerce <= 9.0.2 - Authenticated (Admin+) Stored Cross-Site Scripting

easy-broken-link-checker

Publicado: 16/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Easy Broken Link Checker, que afecta a las versiones de W…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23425

Marekkis Watermark-Plugin <= 0.9.4 - Reflected Cross-Site Scripting

marekkis-watermark

Publicado: 16/02/2025

El plugin Marekkis Watermark, en versiones hasta la 0.9.4, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Este fallo puede comp…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23487

Easy Gallery <= 1.4 - Reflected Cross-Site Scripting

simple-gallery-odihost

Publicado: 16/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Gallery, hasta la versión 1.4. Este fallo permite a un atacante…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23494

Quizzin <= 1.01.4 - Reflected Cross-Site Scripting

quizzin

Publicado: 16/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quizzin en versiones anteriores a la 1.01.4. Esta falla permite a un…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23515

ts-tree <= 0.1.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Content Deletion

ts-tree

Publicado: 16/02/2025

Se ha identificado una vulnerabilidad en el plugin ts-tree, que permite la eliminación arbitraria de contenido por parte de usuarios autenticados con rol …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23536

Track Page Scroll <= 1.0.2 - Reflected Cross-Site Scripting

track-page-scroll

Publicado: 16/02/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Track Page Scroll, afectando a la versión 1.0.2 y anteriores. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23570

WP Social Links <= 0.3.1 - Reflected Cross-Site Scripting

wp-social-links

Publicado: 16/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Social Links, que afecta a la versión 0.3.1 y anteriores. Esta vu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad