Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 5.3
PLUGIN CVE-2025-24697

Image Gallery – Responsive Photo Gallery <= 1.0.5 - Missing Authorization

awesome-responsive-photo-gallery

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Image Gallery – Responsive Photo Gallery' en versiones hasta la 1.0.5. Esta falla pued…

MEDIUM CVSS 5.3
PLUGIN ssrf CVE-2024-13924

Starter Templates by FancyWP <= 2.0.0 - Unauthenticated Blind Server-Side Request Forgery

starter-templates

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de tipo SSRF en el plugin Starter Templates por FancyWP, que afecta a versiones anteriores a la 2.0.0. Esta vulnerab…

MEDIUM CVSS 6.4
THEME xss CVE-2024-10847

Storely <= 18 - Authenticated (Contributor+) Stored Cross-Site Scripting

storely

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Storely, que afecta a versiones anteriores a la 18. Esta vulnerabilida…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-11583

Borderless – Widgets, Elements, Templates and Toolkit for Elementor & Gutenberg <= 1.5.9 - Missing Authorization to Icon Font Deletion

borderless

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Borderless para Elementor y Gutenberg, que afecta a las versiones anteriores a la 1.6.0…

HIGH CVSS 7.2
PLUGIN rce CVE-2024-11600

Borderless – Widgets, Elements, Templates and Toolkit for Elementor & Gutenberg <= 1.6.0 - Authenticated (Administrator+) Remote Code Execution

borderless

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Borderless, que permite la ejecución remota de código para usuarios autenticados con privilegio…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-10867

Borderless – Widgets, Elements, Templates and Toolkit for Elementor & Gutenberg <= 1.6.2 - Authenticated (Author+) Stored Cross-Site Scripting via SVG Upload

borderless

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Borderless para Elementor y Gutenberg, afectando a versiones hasta l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13705

StageShow <= 9.8.6 - Reflected Cross-Site Scripting

stageshow

Publicado: 30/01/2025

La vulnerabilidad de Cross-Site Scripting reflejado en el plugin StageShow, hasta la versión 9.8.6, permite a un atacante inyectar scripts maliciosos. Est…

HIGH CVSS 8.1
PLUGIN CVE-2024-13767

Live2DWebCanvas <= 1.9.11 - Authenticated (Subscriber+) Arbitrary File Deletion

live-2d

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Live2DWebCanvas, que permite la eliminación arbitraria de archivos para usuarios autenticados c…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12320

Team Rosters <= 4.7 - Reflected Cross-Site Scripting via 'tab'

team-rosters

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Team Rosters en versiones hasta la 4.7. Esta vulnerabilidad permite …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13397

WPRadio – WordPress Radio Streaming Plugin <= 1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

wpradio

Publicado: 30/01/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPRadio para WordPress, que afecta a las versiones hasta la 1.0.4. Este…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12451

HTML5 chat <= 1.07 - Authenticated (Contributor+) Stored Cross-Site Scripting

html5-chat

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HTML5 Chat, que afecta a las versiones anteriores a la 1.08. Este fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12921

EthereumICO <= 2.4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via ethereum-ico Shortcode

ethereumico

Publicado: 29/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EthereumICO, que afecta a las versiones hasta la 2.4.6. Este fallo p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad