Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9618

Master Addons <= 2.0.7.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets

master-addons

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Master Addons en versiones hasta 2.0.7.2. Esta falla permite la inye…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-0433

Master Addons <= 2.0.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via id Parameter

master-addons

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Master Addons, que afecta a las versiones hasta la 2.0.7.1. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-0370

WP Shortcodes Plugin — Shortcodes Ultimate <= 7.3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via src Parameter

shortcodes-ultimate

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Shortcodes Ultimate, afectando a las versiones hasta la 7.3.3. Es…

MEDIUM CVSS 5.4
PLUGIN CVE-2025-0958

Ultimate WordPress Auction Plugin <= 4.2.9 - Missing Authorization to Arbitrary Post Deletion

ultimate-auction

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad en el plugin Ultimate WordPress Auction hasta la versión 4.2.9, que permite la eliminación arbitraria de publicacion…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-26899

Recapture for WooCommerce <= 1.0.43 - Cross-Site Request Forgery to Settings Update

recapture-for-woocommerce

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Recapture for WooCommerce' en versiones hasta la 1.0.43. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26895

m1.DownloadList <= 0.19 - Authenticated (Contributor+) Stored Cross-Site Scripting

m1downloadlist

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin m1.DownloadList, que afecta a las versiones anteriores a 0.20. Este …

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-26875

Multiple Shipping And Billing Address For Woocommerce <= 1.3 - Unauthenticated SQL Injection

different-shipping-and-billing-address-for-woocommerce

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin 'Multiple Shipping And Billing Address For Woocommerce' en versiones an…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-26886

PublishPress Authors <= 4.7.3 - Authenticated (Administrator+) SQL Injection

publishpress-authors

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin PublishPress Authors, que afecta a versiones hasta la 4.7.3. Esta vulnerabilidad permi…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-24654

SEO Plugin by Squirrly SEO <= 12.4.07 - Missing Authorization

squirrly-seo

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de autorización en el plugin SEO de Squirrly, que afecta a versiones anteriores a la 12.4.08. Esta vulnerabilidad ti…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10566

Slider by 10Web <= 1.2.61 - Authenticated (Administrator+) Stored Cross-Site Scripting

slider-wd

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Slider by 10Web, que afecta a versiones hasta la 1.2.61. …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10565

Slider by 10Web <= 1.2.61 - Authenticated (Administrator+) Stored Cross-Site Scripting via Widget

slider-wd

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Slider by 10Web, que afecta a las versiones hasta la 1.2.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10560

Form Maker by 10Web <= 1.15.29 - Authenticated (Admin+) Stored Cross-Site Scripting

form-maker

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Form Maker by 10Web, afectando a versiones hasta la 1.15.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad