Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-2077

Simple Amazon Affiliate <= 1.0.9 - Reflected Cross-Site Scripting

simple-amazon-affiliate

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Amazon Affiliate hasta la versión 1.0.9. Esta falla permite a…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-2078

BlogBuzzTime-for-wp <= 1.1 - Authenticated (Admin+) Stored Cross-Site Scripting

blogbuzztime-for-wp

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BlogBuzzTime-for-wp, que afecta a las versiones hasta la 1.1. Esta f…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-13498

NEX-Forms – Ultimate Form Builder – Contact forms and much more <= 8.8.1 - Unauthenticated Sensitive Information Exposure

nex-forms-express-wp-form-builder

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de exposición de información sensible no autenticada en el plugin NEX-Forms – Ultimate Form Builder, que afecta a la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12589

Finale Lite – Sales Countdown Timer & Discount for WooCommerce <= 2.19.0 - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Countdown Timer

finale-woocommerce-sales-countdown-timer-discount

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Finale Lite para WooCommerce, que afecta a las versiones hasta la 2.19.0. Esta falla permit…

MEDIUM CVSS 5.5
PLUGIN ssrf CVE-2024-13838

Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin <= 6.2 - Authenticated (Admin+) Server-Side Request Forgery via Webhook

uncanny-automator

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Uncanny Automator, que afecta a las versiones hasta la 6.2. …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13430

Page Builder: Pagelayer – Drag and Drop website builder <= 1.9.8 - Authenticated (Contributor+) Private Post Disclosure in pagelayer_builder_posts_shortcode

pagelayer

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad en el plugin Pagelayer, que permite la divulgación no autorizada de publicaciones privadas a usuarios con rol de col…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-13446

Workreap <= 3.2.5 - Unauthenticated Privilege Escalation via Account Takeover

workreap

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin Workreap, que permite la escalada de privilegios no autenticada a través de la toma de cuentas.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1527

ShopLentor – WooCommerce Builder for Elementor & Gutenberg +20 Modules – All in One Solution (formerly WooLentor) <= 3.1.0 - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Flash Sale Countdown Module

woolentor-addons

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ShopLentor para WooCommerce, que afecta a versiones anteriores a la …

HIGH CVSS 7.2
PLUGIN upload CVE-2025-28915

ThemeEgg ToolKit <= 1.2.9 - Authenticated (Administrator+) Arbitrary File Upload

themeegg-toolkit

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin ThemeEgg ToolKit, que permite la carga arbitraria de archivos por parte de usuarios autenticado…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-28872

Block Spam By Math Reloaded <= 2.2.4 - Missing Authorization

block-spam-by-math-reloaded

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Block Spam By Math Reloaded' en versiones hasta la 2.2.4. Esta falla puede permitir a …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-28871

Block Spam By Math Reloaded <= 2.2.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

block-spam-by-math-reloaded

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Block Spam By Math Reloaded' en versiones anteriores a la 2.2.4. Es…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-28920

Responsive Google Map <= 3.1.5 - Missing Authorization

responsive-google-map

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Responsive Google Map, que afecta a las versiones hasta la 3.1.5. Esta vulnerabilidad, …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad