Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-9662

CYAN Backup <= 2.5.2 - Authenticated (Admin+) Stored Cross-Site Scripting

cyan-backup

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CYAN Backup, que afecta a versiones hasta la 2.5.2. Esta vulnerabili…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-9663

CYAN Backup <= 2.5.2 - Authenticated (Admin+) Stored Cross-Site Scripting

cyan-backup

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CYAN Backup, que afecta a las versiones hasta la 2.5.2. Esta vulnera…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-9390

RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login <= 6.0.2 - Authenticated (Admin+) Stored Cross-Site Scripting

custom-registration-form-builder-with-submission-manager

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RegistrationMagic, que afecta a las versiones hasta la 6.0.2. Esta f…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-9831

Taskbuilder <= 3.0.8 - Authenticated (Admin+) SQL Injection

taskbuilder

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Taskbuilder, que afecta a versiones anteriores a la 3.0.9. Esta vulnerabilidad permite…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-0329

AI ChatBot for WordPress – WPBot <= 6.2.3 - Authenticated (Admin+) Stored Cross-Site Scripting

chatbot

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AI ChatBot para WordPress, que afecta a versiones hasta la 6.2.3. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11718

tarteaucitron.js for WordPress < 0.3.0 - Authenticated (Author+) Stored Cross-Site Scripting

tarteaucitron-wp

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tarteaucitron.js para WordPress en versiones anteriores a 0.3.0. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11719

tarteaucitron.js for WordPress < 0.3.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

tarteaucitron-wp

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin ta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13727

MemberSpace <= 2.1.13 - Reflected Cross-Site Scripting

memberspace

Publicado: 02/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MemberSpace en versiones anteriores a la 2.1.14. Esta vulnerabilidad…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-2334

Easy Digital Downloads Google Sheet Connector <= 1.6.6 - Cross-Site Request Forgery to Access Code Update

gsheetconnector-easy-digital-downloads

Publicado: 02/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Easy Digital Downloads Google Sheet Connector, que afecta a l…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-2334

Easy Digital Downloads Google Sheet Connector <= 1.6.6 - Cross-Site Request Forgery to Access Code Update

edd-google-sheet-connector-pro

Publicado: 02/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Easy Digital Downloads Google Sheet Connector, que afecta a l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26555

Debug-Bar-Extender <= 0.5 - Reflected Cross-Site Scripting

debug-bar-extender

Publicado: 02/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Debug-Bar-Extender, que afecta a versiones hasta la 0.5. Este fallo …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26548

Random Image Selector <= 2.4 - Reflected Cross-Site Scripting

random-image-selector

Publicado: 02/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Random Image Selector, que afecta a versiones anteriores a la 2.4. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad