Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-1323

WP-Recall – Registration, Profile, Commerce & More <= 16.26.10 - Unauthenticated SQL Injection

wp-recall

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP-Recall, que afecta a las versiones hasta la 16.26.10. Esta vulnerabilidad permite a…

MEDIUM CVSS 6.3
PLUGIN rce CVE-2025-1325

WP-Recall – Registration, Profile, Commerce & More <= 16.26.10 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Shortcode Exeuction

wp-recall

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin WP-Recall, que afecta a las versiones hasta la 16.26.10. Esta vulne…

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-11640

VikRentCar Car Rental Management System <= 1.4.2 - Cross-Site Request Forgery to Authenticated (Subscriber+) Arbitrary File Upload

vikrentcar

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin VikRentCar, que permite la carga arbitraria de archivos mediante un ataque de Cross-Site Reques…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13649

140+ Widgets | Xpro Addons For Elementor – FREE <= 1.4.6.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

xpro-elementor-addons

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Xpro Addons For Elementor', que afecta a las versiones hasta la 1.4…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13675

SlingBlocks – Gutenberg Blocks by FunnelKit (Formerly WooFunnels) <= 1.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

slingblocks

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SlingBlocks para WordPress, que afecta a las versiones hasta la 1.5.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1664

Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates <= 5.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

essential-blocks

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Blocks para WordPress, que afecta a las versiones hasta la…

MEDIUM CVSS 6.1
PLUGIN rce CVE-2024-13774

Wishlist for WooCommerce: Multi Wishlists Per Customer <= 3.1.7 - Cross-Site Request Forgery to Cross-Site Scriping via Wishlist Name

wish-list-for-woocommerce

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en un ataque de Cross-Site Scripting (XSS) en el plugin …

HIGH CVSS 8.1
PLUGIN rce CVE-2024-13359

Product Input Fields for WooCommerce <= 1.12.0 - Unauthenticated Limited File Upload

product-input-fields-for-woocommerce

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Product Input Fields for WooCommerce' que permite la carga no autenticada de archivos, lo que …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-1504

Post Lockdown <= 4.0.2 - Missing Authorization to Authenticated (Subscriber+) Post Disclosure

post-lockdown

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad en el plugin Post Lockdown, que afecta a las versiones anteriores a la 4.0.3. Esta falla permite la divulgación de p…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2024-11087

miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) Pro Addon <= 200.3.9 - Authentication Bypass

miniorange-login-openid

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad crítica de bypass de autenticación en el complemento miniOrange Social Login and Register Pro Addon, que afecta a ve…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-1289

Plugin Oficial – Getnet para WooCommerce <= 1.8.0 - Authenticated (Admin+) Stored Cross-Site Scripting

wc-checkout-getnet

Publicado: 07/03/2025

El plugin oficial Getnet para WooCommerce presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado, afectando a las versiones hasta la 1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-1303

Plugin Oficial – Getnet para WooCommerce <= 1.8.0 - Reflected Cross-Site Scripting

wc-checkout-getnet

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin oficial Getnet para WooCommerce, afectando a versiones hasta la 1.8.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad