Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23990

Scroll Styler <= 1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

scroll-styler

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Sc…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24708

WP Dynamics CRM for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms <= 1.1.6 - Reflected Cross-Site Scripting

cf7-dynamics-crm

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Dynamics CRM para Contact Form 7, WPForms, Elementor, Formidable …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24781

WPJobBoard <= 5.10.1 - Reflected Cross-Site Scripting

wpjobboard

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPJobBoard, que afecta a las versiones hasta la 5.10.1. Esta vulnera…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-24685

Morkva UA Shipping <= 1.0.18 - Unauthenticated Local File Inclusion

morkva-ua-shipping

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad crítica de Inclusión de Archivos Locales No Autenticada en el plugin Morkva UA Shipping, que afecta a las versiones …

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-24782

Post Grid, Slider & Carousel Ultimate <= 1.6.10 - Authenticated (Contributor+) Local File Inclusion

post-grid-carousel-ultimate

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin 'Post Grid, Slider & Carousel Ultimate' en versiones hasta la 1.…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-24689

Import and export users and customers <= 1.27.12 - Unauthenticated Sensitive Information Disclosure

import-users-from-csv-with-meta

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin 'Import and export users and customers' en versiones hasta la 1.27.12. …

HIGH CVSS 7.2
PLUGIN ssrf CVE-2024-44055

Oshine Modules < 3.3.8 - Unauthenticated Server-Side Request Forgery

oshine-modules

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Oshine Modules, afectando a versiones anteriores a la 3.3.8.…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-13509

WS Form LITE and PRO <= 1.10.13 - Unauthenticated Stored Cross-Site Scripting

ws-form-pro

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WS Form LITE y PRO, que afecta a las versiones hasta la 1.10.13. Est…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-13509

WS Form LITE and PRO <= 1.10.13 - Unauthenticated Stored Cross-Site Scripting

ws-form

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones LITE y PRO del plugin WS Form, afectando a las versiones hasta l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24680

WP Multistore Locator — WP Store Locator Plugin: Effortless Integration With Snazzy Maps <= 2.5.0 - Reflected Cross-Site Scripting

wp-multi-store-locator

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Multistore Locator, que afecta a versiones anteriores a la 2.5.1.…

HIGH CVSS 8.8
PLUGIN privesc CVE-2025-24734

Better Find and Replace <= 1.6.7 - Missing Authorization to Authenticated (Subscriber+) Privilege Escalation

real-time-auto-find-and-replace

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin Better Find and Replace, que afecta a las versiones hasta la 1.6.7. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24684

Media Downloader <= 0.4.7.5 - Reflected Cross-Site Scripting

media-downloader

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Media Downloader hasta la versión 0.4.7.5. Esta vulnerabilidad podrí…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad