Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-24720

Sticky Buttons <= 4.1.1 - Cross-Site Request Forgery to Settings Update

sticky-buttons

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Sticky Buttons, que afecta a versiones hasta la 4.1.1. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24555

Subscription DNA <= 2.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

subscriptiondna

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a Cross-Site Scripting (XSS) en el plugin Subscription DN…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-24625

Taxonomy/Term and Role based Discounts for WooCommerce <= 5.1 - Cross-Site Request Forgery to Settings Update

taxonomy-discounts-woocommerce

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Taxonomy/Term and Role based Discounts for WooCommerce' en v…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-24546

Ultimate Coming Soon & Maintenance <= 1.0.9 - Cross-Site Request Forgery

ultimate-coming-soon

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ultimate Coming Soon & Maintenance en versiones hasta la 1.0.…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-24647

WooCommerce Cloak Affiliate Links <= 1.0.35 - Cross-Site Request Forgery

woocommerce-cloak-affiliate-links

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce Cloak Affiliate Links, que afecta a las versiones…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-24742

WP Go Maps <= 9.0.40 - Cross-Site Request Forgery

wp-google-maps

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Go Maps, que afecta a versiones hasta la 9.0.40. Esta fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24595

All Embed – Elementor Addons <= 1.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

all-embed-addons-for-elementor

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'All Embed – Elementor Addons' en versiones hasta la 1.1.3. Esta falla permite a…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-24570

Atarim <= 4.0.8 - Unauthenticated Stored Cross-Site Scripting

atarim-visual-collaboration

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Atarim, afectando a las versiones hasta la 4.0.8. Esta falla permite…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-24658

Auction Nudge – Your eBay on Your Site <= 7.2.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

auction-nudge

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Auction Nudge para WordPress, que afecta a versiones hasta la 7.2.0.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24627

Blur Text <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

blur-text

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Blur Text, que afecta a versiones anteriores a la 2.0.0. Este fallo …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-24723

Booking Calendar Contact Form <= 1.2.55 - Authenticated (Administrator+) Stored Cross-Site Scripting

booking-calendar-contact-form

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booking Calendar Contact Form, que afecta a las versiones hasta la 1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24732

BookingPress <= 1.1.25 - Authenticated (Contributor+) Stored Cross-Site Scripting

bookingpress-appointment-booking

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin BookingPress en versiones hasta la 1.1.25. Esta vulnerabi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad