Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-11273

Contact Form & SMTP Plugin for WordPress by PirateForms <= 2.5.2 - Authenticated (Admin+) Stored Cross-Site Scripting

pirate-forms

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form & SMTP' de PirateForms, que afecta a versiones anterio…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-0717

Social Slider Feed <= 2.2.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

instagram-slider-widget

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Social Slider Feed, afectando a versiones hasta la 2.2.8. Esta vulne…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-11503

WP Tabs <= 2.2.6 - Authenticated (Admin+) Stored Cross-Site Scripting

my-wp-tabs

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Tabs, afectando a versiones hasta la 2.2.6. Esta vulnerabilidad p…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-9770

WP-Recall – Registration, Profile, Commerce & More <= 16.26.11 - Authenticated (Admin+) SQL Injection

wp-recall

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP-Recall, que afecta a las versiones hasta la 16.26.11. Esta vulnerabilidad permite a…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13486

Icegram Engage <= 3.1.31 - Authenticated (Administrator+) Stored Cross-Site Scripting

icegram

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Icegram Engage, que afecta a versiones hasta la 3.1.31. Esta vulnera…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13482

Icegram Engage <= 3.1.31 - Authenticated (Administrator+) Stored Cross-Site Scripting

icegram

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Icegram Engage, que afecta a las versiones hasta la 3.1.31. Esta vul…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-12679

Prisna GWT – Google Website Translator <= 1.4.13 - Authenticated (Admin+) Stored Cross-Site Scripting

google-website-translator

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Prisna GWT – Google Website Translator en versiones hasta la 1.4.13.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-12680

Prisna GWT – Google Website Translator <= 1.4.13 - Authenticated (Admin+) Stored Cross-Site Scripting

google-website-translator

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Prisna GWT – Google Website Translator' en versiones has…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13729

Podlove Podcast Publisher <= 4.1.23 - Authenticated (Admin+) Stored Cross-Site Scripting

podlove-podcasting-plugin-for-wordpress

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Podlove Podcast Publisher, que afecta a las versiones hasta la 4.1.2…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13730

Podlove Podcast Publisher <= 4.2.0 - Authenticated (Admin+) Stored Cross-Site Scripting

podlove-podcasting-plugin-for-wordpress

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Podlove Podcast Publisher para WordPress, que afecta a las versiones…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10143

MB Custom Post Types & Custom Taxonomies <= 2.7.6 - Authenticated (Admin+) Stored Cross-Site Scripting

mb-custom-post-type

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MB Custom Post Types & Custom Taxonomies, que afecta a las versiones…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10475

Responsive Contact Form Builder & Lead Generation Plugin <= 1.9.7 - Authenticated (Admin+) Stored Cross-Site Scripting

lead-form-builder

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Responsive Contact Form Builder & Lead Generation' en ve…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad