Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

HIGH CVSS 7.3
PLUGIN authbypass CVE-2025-2169

WPCS – WordPress Currency Switcher Professional <= 1.2.0.4 - Unauthenticated Arbitrary Shortcode Execution

currency-switcher

Publicado: 10/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'WPCS – WordPress Currency Switcher Professional' en versiones hasta la 1.2.0.4, que permite la…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2025-1661

HUSKY – Products Filter Professional for WooCommerce <= 1.3.6.5 - Unauthenticated Local File Inclusion

woocommerce-products-filter

Publicado: 10/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin HUSKY – Products Filter Professional para WooCommerce, que permite la inclusión de archivos loc…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13413

ProductDyno <= 1.0.24 - Reflected Cross-Site Scripting via 'res' Parameter

productdyno

Publicado: 10/03/2025

Se ha descubierto una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ProductDyno, que afecta a versiones hasta la 1.0.24. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13228

Qubely – Advanced Gutenberg Blocks <= 1.8.13 - Authenticated (Contributor+) Sensitive Information Exposure via qubely_get_content

qubely

Publicado: 10/03/2025

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Qubely, afectando a versiones hasta la 1.8.13. Esta vulnerabilida…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-0613

Photo Gallery by 10Web <= 1.8.33 - Unauthenticated Stored Cross-Site Scripting

photo-gallery

Publicado: 10/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Photo Gallery by 10Web, que afecta a las versiones anteriores a la 1…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-1926

Page Builder: Pagelayer – Drag and Drop website builder <= 1.9.8 - Cross-Site Request Forgery (CSRF) To Post Contents Modification

pagelayer

Publicado: 09/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Pagelayer para WordPress, que afecta a las versiones hasta la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26910

WPBookit <= 1.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wpbookit

Publicado: 09/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin WPBookit hasta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1261

HT Mega – Absolute Addons For Elementor <= 2.8.2 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Countdown Widget

ht-mega-for-elementor

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad de tipo XSS en el plugin HT Mega – Absolute Addons For Elementor, que permite la ejecución de scripts maliciosos a t…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12460

Years Since – Timeless <= 1.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

years-since

Publicado: 07/03/2025

La vulnerabilidad identificada en el plugin 'Years Since' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) a…

MEDIUM CVSS 6.5
PLUGIN CVE-2025-1481

Shortcode Cleaner Lite <= 1.0.9 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Export

shortcode-cleaner-lite

Publicado: 07/03/2025

La vulnerabilidad identificada en el plugin Shortcode Cleaner Lite, hasta la versión 1.0.9, permite a usuarios autenticados con rol de suscriptor o superi…

HIGH CVSS 7.2
PLUGIN rce CVE-2024-13890

Allow PHP Execute <= 1.0 - Authenticated (Editor+) PHP Code Injection

allow-php-execute

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin Allow PHP Execute, que permite la inyección de código PHP autenticado para usuarios con rol de …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13895

Code Snippets CPT <= 2.1.0 - Authenticated (Subscriber+) Arbitrary Shortcode Execution

code-snippets-cpt

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad en el plugin Code Snippets CPT, que permite la ejecución arbitraria de shortcodes por usuarios autenticados con rol …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad