Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-12769

Simple Banner <= 3.0.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

simple-banner

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Banner en versiones hasta la 3.0.3. Esta vulnerabilidad permi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10105

Job Postings <= 2.7.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

job-postings

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Job Postings, que afecta a las versiones hasta la 2.7.10. Esta vulne…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10554

WordPress WP-Advanced-Search <= 3.3.9.2 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-advanced-search

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-Advanced-Search para WordPress, que afecta a las versiones hasta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10472

Stylish Price List <= 7.1.11 - Authenticated (Admin+) Stored Cross-Site Scripting

stylish-price-list

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stylish Price List, que afecta a las versiones hasta la 7.1.11. Esta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10703

Registrations for the Events Calendar <= 2.13.2 - Authenticated (Admin+) Stored Cross-Site Scripting

registrations-for-the-events-calendar

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Registrations for the Events Calendar' en versiones hasta la 2.13.2…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13122

AFI – The Easiest Integration Plugin <= 1.99.0 - Authenticated (Admin+) Stored Cross-Site Scripting

advanced-form-integration

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AFI – The Easiest Integration, que afecta a las versiones hasta la 1…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13123

AFI – The Easiest Integration Plugin <= 1.99.0 - Authenticated (Admin+) Stored Cross-Site Scripting

advanced-form-integration

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AFI – The Easiest Integration Plugin, que afecta a versiones anterio…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-12682

Smart Maintenance Mode <= 1.5.1 - Authenticated (Admin+) Stored Cross-Site Scripting

smart-maintenance-mode

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smart Maintenance Mode en versiones hasta la 1.5.1. Esta falla permi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-12683

Smart Maintenance Mode <= 1.5.1 - Authenticated (Admin+) Stored Cross-Site Scripting

smart-maintenance-mode

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smart Maintenance Mode en versiones hasta la 1.5.1. Esta vulnerabili…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-10638

Product Labels For Woocommerce (Sale Badges) <= 1.5.10 - Authenticated (Admin+) SQL Injection

aco-product-labels-for-woocommerce

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Product Labels For WooCommerce' en versiones hasta la 1.5.10. Este fallo permite a ad…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-12109

Product Labels For Woocommerce (Sale Badges) <= 1.5.8 - Authenticated (Admin+) SQL Injection

aco-product-labels-for-woocommerce

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Product Labels For Woocommerce' en versiones hasta la 1.5.8. Esta vulnerabilidad perm…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-11272

Contact Form & SMTP Plugin for WordPress by PirateForms <= 2.5.2 - Authenticated (Admin+) Stored Cross-Site Scripting

pirate-forms

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pirate Forms para WordPress, que afecta a las versiones hasta la 2.5…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad