Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-24982

Cross-Site Request Forgery <= 1.2.4 - Cross-Site Request Forgery

winterlock

Publicado: 04/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Winterlock, que afecta a las versiones hasta la 1.2.4. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13631

Om Stripe <= 02.00.00 - Reflected Cross-Site Scripting

om-stripe

Publicado: 04/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Om Stripe, que afecta a versiones anteriores a la 02.00.00. Esta fal…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10545

Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery <= 3.59.8 - Authenticated (Admin+) Stored Cross-Site Scripting

nextgen-gallery

Publicado: 04/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NextGEN Gallery, que afecta a las versiones hasta la 3.59.8. Este fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13630

NewsTicker <= 1.0 - Reflected Cross-Site Scripting

news-list

Publicado: 04/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NewsTicker, que afecta a versiones anteriores a la 1.0. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24752

Essential Addons for Elementor <= 6.0.14 - Reflected Cross-Site Scripting

essential-addons-for-elementor-lite

Publicado: 04/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Addons for Elementor en versiones hasta 6.0.14. Esta vulne…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2025-1028

Contact Manager <= 8.6.4 - Unauthenticated Arbitrary Double File Extension Upload

contact-manager

Publicado: 04/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Contact Manager, que permite la carga no autenticada de archivos con extensiones arbitrarias. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22636

VR-Frases <= 4.0.1 - Reflected Cross-Site Scripting

vr-frases

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo XSS en el plugin VR-Frases hasta la versión 4.0.1. Este fallo permite a un atacante inyectar scripts malicio…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-12859

BoomBox Theme Extensions <= 1.8.0 - Authenticated (Contributor+) Local File Inclusion via Shortcode

boombox-theme-extensions

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin BoomBox Theme Extensions, que permite la inclusión local de archivos a través de un shortcode. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12597

HT Mega <= 2.7.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via block_css and inner_css

ht-mega-for-elementor

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin HT Mega para Elementor, que afecta a las versiones hasta …

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-13607

JS Help Desk – The Ultimate Help Desk & Support Plugin <= 2.8.8 - Authenticated (Subscriber+) Insecure Direct Object Reference

js-support-ticket

Publicado: 03/02/2025

La vulnerabilidad identificada en el plugin JS Help Desk permite a usuarios autenticados con rol de suscriptor o superior acceder a objetos de forma inseg…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-12046

Medical Addon for Elementor <= 1.6.2 - Insecure Direct Object Reference to Authenticated (Contributor+) Sensitive Information Exposure via Shortcode

medical-addon-for-elementor

Publicado: 03/02/2025

La vulnerabilidad identificada en el plugin 'Medical Addon for Elementor' permite la exposición de información sensible a través de un acceso directo no s…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13514

B Slider- Gutenberg Slider Block for WP <= 1.1.23 - Authenticated (Contributor+) Private Post Disclosure via bsb-slider Shortcode

b-slider

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de divulgación de publicaciones privadas en el plugin B Slider para WordPress, que afecta a las versiones hasta la 1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad