Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10145

Hubbub Lite <= 1.34.3 - Authenticated (Admin+) Stored Cross-Site Scripting

social-pug

Publicado: 02/03/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Hubbub Lite, que afecta a versiones anteriores a la 1.34.4. Esta vulnerabilidad …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9227

PowerPress Podcasting <= 11.9.17 - Authenticated (Author+) Stored Cross-Site Scripting

powerpress

Publicado: 02/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PowerPress Podcasting, que afecta a versiones hasta la 11.9.17. Esta…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2024-9450

Free Booking Plugin for Hotels, Restaurants and Car Rentals – eaSYNC Booking <= 1.3.14 - Cross-Site Request Forgery

easync-booking

Publicado: 02/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Free Booking para hoteles, restaurantes y alquiler de coches,…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-9879

Melapress File Monitor <= 2.1.0 - Authenticated (Admin+) Authenticated SQL Injection

website-file-changes-monitor

Publicado: 02/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Melapress File Monitor, que afecta a las versiones anteriores a la 2.1.1. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1491

WP Posts Carousel <= 1.3.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via auto_play_timeout Parameter

wp-posts-carousel

Publicado: 01/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Posts Carousel, que afecta a versiones hasta la 1.3.7. Este fallo…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-26535

Bitcoin / AltCoin Payment Gateway for WooCommerce <= 1.7.6 - Unauthenticated SQL Injection

woo-altcoin-payment-gateway

Publicado: 01/03/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin 'Bitcoin / AltCoin Payment Gateway for WooCommerce' en versiones hasta …

CRITICAL CVSS 9.8
THEME CVE-2024-13786

Education Center | LMS & Online Courses WordPress Theme <= 3.6.10 - PHP Object Injection

education

Publicado: 01/03/2025

Se ha identificado una vulnerabilidad crítica en el tema 'Education Center | LMS & Online Courses' para WordPress, que permite la inyección de objetos PHP…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-1780

BuddyPress WooCommerce My Account Integration. Create WooCommerce Member Pages <= 3.4.25 - Cross-Site Request Forgery to Limited Settings Update

wc4bp

Publicado: 28/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin BuddyPress WooCommerce My Account Integration, que afecta a l…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-13358

BuddyPress WooCommerce My Account Integration. Create WooCommerce Member Pages <= 3.4.24 - Missing Authorization to Authenticated (Subscriber+) Limited Settings Update

wc4bp

Publicado: 28/02/2025

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'BuddyPress WooCommerce My Account Integration', que afecta a versiones a…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-13746

Booking Calendar and Notification <= 4.0.3 - Missing Authorization via wpcb_all_bookings, wpcb_update_booking_post, and wpcb_delete_posts Functions

booking-calendar-and-notification

Publicado: 28/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Booking Calendar and Notification, que afecta a las versiones anteriores a 4.0.3. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-0820

Clicface Trombi <= 2.08 - Authenticated (Contributor+) Stored Cross-Site Scripting via nom Parameter

clicface-trombi

Publicado: 28/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Clicface Trombi, que afecta a las versiones hasta la 2.08. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13559

TemplatesNext ToolKit <= 3.2.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

templatesnext-toolkit

Publicado: 28/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TemplatesNext ToolKit hasta la versión 3.2.9, que permite a usuarios…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad