Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22566

ULTIMATE VIDEO GALLERY <= 1.4 - Reflected Cross-Site Scripting

ultimate-gallery

Publicado: 18/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Video Gallery, afectando a versiones anteriores a la 1.4. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23458

Ads24 Lite <= 1.0 - Reflected Cross-Site Scripting

wp-ad-management

Publicado: 18/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ads24 Lite, que afecta a versiones anteriores o iguales a 1.0. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22767

GlobalPayments WooCommerce <= 1.13.2 - Reflected Cross-Site Scripting

global-payments-woocommerce

Publicado: 18/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GlobalPayments para WooCommerce, afectando a versiones hasta la 1.13…

HIGH CVSS 8.8
PLUGIN rce CVE-2024-12563

s2Member Pro <= 250214 - Authenticated (Contributor+) Local File Inclusion to Remote Code Execution via Shortcode

s2member-pro

Publicado: 18/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin s2Member Pro, que permite la inclusión local de archivos autenticados que pueden llevar a la ej…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2025-2262

Logo Slider <= 3.7.3 - Unauthenticated Arbitrary Shortcode Execution

gs-logo-slider

Publicado: 17/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Logo Slider' en versiones hasta 3.7.3, que permite la ejecución arbitraria de shortcodes sin a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51624

Já-Já Pagamentos for WooCommerce <= 1.3.0 - Reflected Cross-Site Scripting

wc-ja-ja-pagamentos-multicaixa-express

Publicado: 17/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Já-Já Pagamentos para WooCommerce, que afecta a versiones anteriores…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22360

WP Azure offload <= 2.0 - Reflected Cross-Site Scripting

wp-azure-offload

Publicado: 17/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Azure Offload, que afecta a versiones anteriores a la 2.0. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss

WP Email Delivery <= 1.20.11.23 - Reflected Cross-Site Scripting

wp-email-delivery

Publicado: 17/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Email Delivery en versiones hasta la 1.20.11.23. Este fallo puede…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-23952

Custom Field List Widget <= 1.5.1 - Unauthenticated Local File Inclusion

custom-field-list-widget

Publicado: 17/03/2025

El plugin Custom Field List Widget hasta la versión 1.5.1 presenta una vulnerabilidad crítica de inclusión local de archivos no autenticada. Esta falla pe…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-24690

Formality <= 1.5.7 - Unauthenticated Local File Inclusion

formality

Publicado: 17/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin Formality, que permite la inclusión local de archivos sin autenticación. Esta falla afecta a la…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-54362

GetShop ecommerce <= 1.3 - Unauthenticated Local File Inclusion

getshop-ecommerce

Publicado: 17/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin GetShop ecommerce, que permite la inclusión local de archivos sin autenticación. Esta falla, ca…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-23937

LinkedIn Lite <= 1.0 - Unauthenticated Local File Inclusion

linkedin-lite

Publicado: 17/03/2025

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin LinkedIn Lite, afectando a la versión 1.0 y ant…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad