Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12816

NOTICE BOARD BY TOWKIR <= 3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

notice-board-by-towkir

Publicado: 24/01/2025

La vulnerabilidad identificada en el plugin 'Notice Board by Towkir' permite la ejecución de scripts maliciosos a través de una vulnerabilidad de tipo Sto…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13586

Masy Gallery <= 1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

masy-gallery

Publicado: 24/01/2025

La vulnerabilidad identificada en el plugin Masy Gallery permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) al…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13467

WP Contact Form7 Email Spam Blocker <= 1.0.0 - Reflected Cross-Site Scripting

wp-contact-form7-email-spam-blocker

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Contact Form7 Email Spam Blocker en versiones hasta la 1.0.0. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12817

Etsy Importer <= 1.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

etsy-importer

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Etsy Importer, que afecta a versiones hasta la 1.4.2. Esta falla per…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-13550

ABC Notation <= 6.1.3 - Authenticated (Contributor+) Arbitrary File Read

abc-notation

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad en el plugin ABC Notation hasta la versión 6.1.3, que permite la lectura arbitraria de archivos a usuarios autentica…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13551

ABC Notation <= 6.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

abc-notation

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ABC Notation, que afecta a las versiones hasta la 6.1.3. Esta vulner…

LOW CVSS 3.8
PLUGIN ssrf CVE-2024-13450

Contact Form by Bit Form <= 2.17.4 - Authenticated (Administrator+) Server-Side Request Forgery

bit-form

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Contact Form by Bit Form en versiones hasta 2.17.4. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-0350

Divi Carousel Lite <= 2.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Carousel and Logo Carousel Widgets

wow-carousel-for-divi-lite

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Divi Carousel Lite, que afecta a las versiones hasta la 2.0.4. Esta …

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-13562

Import WP – Export and Import CSV and XML files to WordPress <= 2.14.5 - Unauthenticated Sensitive Information Exposure Through Unprotected Directory

jc-importer

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Import WP' que permite la exposición no autenticada de información sensible a través de un dir…

MEDIUM CVSS 4.9
PLUGIN CVE-2025-24611

WP Ultimate Exporter <= 2.9 - Authenticated (Admin+) Arbitrary File Read

wp-ultimate-exporter

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de lectura arbitraria de archivos en el plugin WP Ultimate Exporter hasta la versión 2.9. Esta falla afecta a los us…

HIGH CVSS 7.2
PLUGIN upload CVE-2025-24650

Tourfic <= 2.15.3 - Authenticated (Admin+) Arbitrary File Upload

tourfic

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Tourfic, que permite la carga arbitraria de archivos por usuarios autenticados con privilegios …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-24603

Print Barcode Labels for your WooCommerce products/orders <= 3.4.10 - Missing Authorization

a4-barcode-generator

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin 'Print Barcode Labels for your WooCommerce products/orders' en vers…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad