Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13357

Ditty <= 3.1.51 - Authenticated (Author+) Stored Cross-Site Scripting

ditty-news-ticker

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ditty News Ticker, que afecta a las versiones hasta la 3.1.51. Esta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13313

AWeber <= 7.3.20 - Authenticated (Admin+) Stored Cross-Site Scripting

aweber-web-form-widget

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AWeber, que afecta a las versiones hasta la 7.3.20. Esta vulnerabili…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-10804

Ultimate Video Player <= 10.0 - Unauthenticated Arbitrary File Download

fwduvp

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin Ultimate Video Player (versiones hasta 10.0) que permite la descarga no autenticada de archivos…

HIGH CVSS 7.2
PLUGIN xss

Greek Multi Tool <= 2.3.1 - Unauthenticated Stored Cross-Site Scripting

greek-multi-tool

Publicado: 05/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Greek Multi Tool, que afecta a las versiones hasta la 2.3.1. Esta vu…

MEDIUM CVSS 6.5
PLUGIN lfi CVE-2024-13897

Moving Media Library <= 1.22 - Authenticated (Administrator+) Directory Traversal to Arbitrary File Deletion

moving-media-library

Publicado: 05/03/2025

Se ha identificado una vulnerabilidad de tipo traversal en el plugin Moving Media Library, que permite a usuarios autenticados con privilegios de administ…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-1672

Notibar <= 2.1.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

notibar

Publicado: 05/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Notibar, afectando a versiones hasta la 2.1.5. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-1383

Podlove Podcast Publisher <= 4.2.2 - Cross-Site Request Forgery via ajax_transcript_delete Function

podlove-podcasting-plugin-for-wordpress

Publicado: 05/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Podlove Podcast Publisher, que afecta a las versiones hasta l…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-1666

Cookie banner plugin for WordPress – Cookiebot CMP by Usercentrics <= 4.4.1 - Missing Authorization to Authenticated (Subscriber+) Survey Submission

cookiebot

Publicado: 05/03/2025

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin Cookiebot CMP para WordPress, que afecta a las versiones hasta la 4.4.1. …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-11847

WP SVG Upload <= 1.0.0 - Authenticated (Author+) Stored Cross-Site Scripting via SVG

wp-svg-upload

Publicado: 05/03/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin WP SVG Upload, que afecta a las versiones hasta la 1.0.0. Esta vulnerabilidad pe…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22623

Ad Inserter - Ad Manager and AdSense Ads <= 2.8.0 - Reflected Cross-Site Scripting

ad-inserter

Publicado: 05/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ad Inserter, afectando a versiones hasta la 2.8.0. Esta vulnerabilid…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-13146

Booknetic 4.0 - 4.1.4 - Cross-Site Request Forgery

booknetic

Publicado: 05/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Booknetic, que afecta a las versiones hasta la 4.1.4. Esta vu…

MEDIUM CVSS 5.3
THEME CVE-2024-8682

JNews - WordPress Newspaper Magazine Blog AMP Theme <= 11.6.6 - Unauthorized User Registration

jnews

Publicado: 04/03/2025

La vulnerabilidad CVE-2024-8682 afecta al tema JNews para WordPress, permitiendo el registro no autorizado de usuarios en versiones hasta la 11.6.6. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad