Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-13750

Multilevel Referral Affiliate Plugin for WooCommerce <= 2.28 - Authenticated (Subscriber+) SQL Injection

multilevel-referral-plugin-for-woocommerce

Publicado: 28/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Multilevel Referral Affiliate Plugin for WooCommerce' en versiones anteriores a la 2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15301

BuddyHolis TableSearch <= 1.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

tablesearch

Publicado: 27/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BuddyHolis TableSearch, que afecta a las versiones anteriores a la 1…

MEDIUM CVSS 5.4
THEME CVE-2025-1681

Cardealer <= 1.6.4 - Missing Authorization to Authenticated (Subscriber+) Change and Delete JS and CSS Files

cardealer

Publicado: 27/02/2025

La vulnerabilidad identificada en el tema Cardealer, con versiones hasta la 1.6.4, permite a usuarios autenticados con rol de suscriptor o superior cambia…

HIGH CVSS 8.8
THEME csrf CVE-2025-1687

Cardealer <= 1.6.4 - Cross-Site Request Forgery to User Update via update_user_profile

cardealer

Publicado: 27/02/2025

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Cardealer hasta la versión 1.6.4 permite a un atacante realizar actualizaciones no …

HIGH CVSS 8.8
THEME privesc CVE-2025-1682

Cardealer <= 1.6.4 - Arbitrary Theme Option Update to Authenticated (Subscriber+) Privilege Escalation

cardealer

Publicado: 27/02/2025

Se ha identificado una vulnerabilidad de escalada de privilegios en el tema Cardealer, que afecta a las versiones hasta la 1.6.4. Esta vulnerabilidad perm…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-13796

Post Grid and Gutenberg Blocks – ComboBlocks <= 2.3.6 - Unauthenticated User Information Exposure

post-grid

Publicado: 27/02/2025

Se ha identificado una vulnerabilidad en el plugin 'Post Grid and Gutenberg Blocks – ComboBlocks' en versiones anteriores a la 2.3.7, que permite la expos…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-0801

RateMyAgent Official <= 1.4.0 - Cross-Site Request Forgery to API Key Update

ratemyagent-official

Publicado: 27/02/2025

La vulnerabilidad identificada en el plugin RateMyAgent Official, con versiones hasta 1.4.0, permite un ataque de tipo Cross-Site Request Forgery (CSRF) q…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-1505

Advanced AJAX Product Filters <= 1.6.8.1 - Reflected Cross-Site Scripting

woocommerce-ajax-filters

Publicado: 27/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced AJAX Product Filters para WooCommerce, que afecta a las ver…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-1506

Wp Social Login and Register Social Counter <= 3.1.0 - Cross-Site Request Forgery to Settings Update

wp-social

Publicado: 27/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Wp Social Login and Register Social Counter, afectando a la v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12820

MK Google Directions <= 3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

google-distance-calculator

Publicado: 27/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MK Google Directions, que afecta a las versiones anteriores a la 3.1…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-1513

Photos, Files, YouTube, Twitter, Instagram, TikTok, Ecommerce Contest Gallery – Upload, Vote, Sell via PayPal, Social Share Buttons <= 26.0.0.1 - Unauthenticated Stored Cross-Site Scripting

contest-gallery

Publicado: 27/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contest Gallery' que afecta a versiones anteriores a la 26.0.1. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-1511

User Registration & Membership – Custom Registration Form, Login Form, and User Profile <= 4.0.4 - Reflected Cross-Site Scripting

user-registration

Publicado: 27/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin User Registration & Membership, afectando a las versiones hasta la 4…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad