Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 5.3
PLUGIN sqli CVE-2024-13230

Social Share, Social Login and Social Comments Plugin – Super Socializer <= 7.14 - Unauthenticated Limited SQL Injection via 'SuperSocializerKey'

super-socializer

Publicado: 20/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Super Socializer, que afecta a las versiones hasta la 7.14. Esta vulnerabilidad permit…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13444

wp-greet <= 6.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-greet

Publicado: 20/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin wp…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11226

FireCask Like & Share Button <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via width Parameter

facebook-like-send-button

Publicado: 20/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FireCask Like & Share Button, que afecta a versiones hasta la 1.2. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-23996

AnyRoad <= 1.3.2 - Cross-Site Request Forgery

anyguide

Publicado: 20/01/2025

La vulnerabilidad identificada en el plugin AnyRoad, hasta la versión 1.3.2, se clasifica como un ataque de Cross-Site Request Forgery (CSRF) con una seve…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23994

Estatebud – Properties & Listings <= 5.5.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

estatebud-properties-listings

Publicado: 20/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24001

PPO Call To Actions <= 0.1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

ppo-call-to-actions

Publicado: 20/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de código malicioso (XSS) en el plugin PPO Call T…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23997

Tamara Checkout <= 1.9.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

tamara-checkout

Publicado: 20/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tamara Checkout, que afecta a las versiones anteriores a la 1.9.9. E…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2025-24601

FundPress <= 2.0.6 - Unauthenticated PHP Object Injection

fundpress

Publicado: 20/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin FundPress, que permite la inyección de objetos PHP sin autenticación en versiones hasta la 2.0.…

HIGH CVSS 7.1
PLUGIN xss CVE-2025-24629

Import Excel to Gravity Forms <= 1.18 - Reflected Cross-Site Scripting

gf-excel-import

Publicado: 20/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Import Excel to Gravity Forms' en versiones anteriores a la 1.18.1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24616

Uix Page Builder <= 1.7.4 - Reflected Cross-Site Scripting

uix-page-builder

Publicado: 20/01/2025

La vulnerabilidad en Uix Page Builder, versión 1.7.4 y anteriores, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scriptin…

HIGH CVSS 8.8
PLUGIN rce CVE-2025-24661

Taxi Booking Manager for WooCommerce – WordPress plugin | Ecab <= 1.1.8 - Authenticated (Contributor+) PHP Object Injection

ecab-taxi-booking-manager

Publicado: 20/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Taxi Booking Manager for WooCommerce' de Ecab, que permite la inyección de objetos PHP autenti…

HIGH CVSS 8.8
PLUGIN upload CVE-2025-24677

Post/Page Copying Tool to Export and Import post/page for Cross site Migration <= 2.0.3 - Authenticated (Contributor+) Arbitrary File Upload

postpage-import-export-with-custom-fields-taxonomies

Publicado: 20/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Post/Page Copying Tool' para WordPress, que permite la carga arbitraria de archivos a través d…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad