Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13403

WPForms Lite <= 1.9.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via fieldHTML Parameter

wpforms-lite

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en WPForms Lite, que afecta a las versiones hasta la 1.9.3.1. Este fallo permite …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13510

ShopSite <= 1.5.10 - Cross-Site Request Forgery to Stored Cross-Site Scripting

shopsite-plugin

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin ShopSite hasta…

MEDIUM CVSS 6.5
THEME CVE-2024-13529

SocialV - Social Network and Community BuddyPress Theme <= 2.0.15 - Missing Authorization to Arbitrary File Download

socialv

Publicado: 03/02/2025

La vulnerabilidad identificada en el tema SocialV para WordPress permite la descarga no autorizada de archivos arbitrarios, afectando a las versiones hast…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2024-13356

DSGVO All in one for WP <= 4.6 - Cross-Site Request Forgery to Account Deletion

dsgvo-all-in-one-for-wp

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin DSGVO All in one for WP, que permite la eliminación de cuenta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13699

Qi Addons For Elementor <= 1.8.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

qi-addons-for-elementor

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Qi Addons For Elementor, que afecta a las versiones hasta…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-22668

Awesome Event Booking <= 2.7.2 - Missing Authorization

awesome-event-booking

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Awesome Event Booking, que afecta a las versiones hasta la 2.7.2. Esta falla puede perm…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-22669

Awesome Event Booking <= 2.7.5 - Cross-Site Request Forgery

awesome-event-booking

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Awesome Event Booking, afectando a las versiones hasta 2.7.5.…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-22671

Disable Elementor Editor Translation <= 1.0.2 - Missing Authorization

disable-elementor-editor-translation

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Disable Elementor Editor Translation' en versiones hasta la 1.0.2. Esta vulnerabilidad…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-22673

EAN for WooCommerce <= 5.3.5 - Missing Authorization

ean-for-woocommerce

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'EAN for WooCommerce' en versiones hasta la 5.3.5, que podría permitir la ejecución rem…

MEDIUM CVSS 6.3
PLUGIN CVE-2025-25081

Embed RSS <= 3.1 - Authenticated (Subscriber+) Arbitrary Shortcode Execution

embed-rss

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de ejecución arbitraria de shortcodes en el plugin Embed RSS, que afecta a versiones anteriores a la 3.1. Este fallo…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-25110

Event Kikfyre <= 2.1.8 - Missing Authorization

kikfyre-events-calendar-tickets

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Event Kikfyre en versiones hasta la 2.1.8. Esta falla permite que usuarios no autorizad…

MEDIUM CVSS 4.3
THEME CVE-2025-22643

OnePress <= 2.3.11 - Missing Authorization

onepress

Publicado: 03/02/2025

La vulnerabilidad en el tema OnePress hasta la versión 2.3.11 se relaciona con una autorización insuficiente, lo que puede permitir accesos no autorizados…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad