Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 5.3
PLUGIN ssrf CVE-2024-13905

OneStore Sites <= 0.1.1 - Unauthenticated Blind Server-Side Request Forgery

onestore-sites

Publicado: 26/02/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin OneStore Sites, que afecta a las versiones hasta la 0.1.1. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-0469

Forminator <= 1.39.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

forminator

Publicado: 26/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Forminator, que afecta a las versiones hasta la 1.39.2. Esta vulnera…

HIGH CVSS 8.8
PLUGIN privesc CVE-2025-1295

Templines Elementor Helper Core <= 2.7 - Authenticated (Subscriber+) Privilege Escalation

templines-helper-core

Publicado: 26/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Templines Elementor Helper Core, que permite la escalación de privilegios para usuarios autenti…

HIGH CVSS 7.1
THEME privesc CVE-2024-2297

Bricksbuilder <= 1.9.6.1 - Authenticated (Contributor+) Privilege Escalation via create_autosave

bricks

Publicado: 26/02/2025

Se ha identificado una vulnerabilidad de escalada de privilegios en el tema Bricksbuilder, que afecta a las versiones hasta la 1.9.6.1. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6261

Image Photo Gallery Final Tiles Grid <= 3.6.0 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting

final-tiles-grid-gallery-lite

Publicado: 26/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Image Photo Gallery Final Tiles Grid en versiones hasta la 3.6.0. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1689

ThemeMakers PayPal Express Checkout <= 1.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

tmm_paypal_checkout

Publicado: 26/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ThemeMakers PayPal Express Checkout, que afecta a versiones anterior…

MEDIUM CVSS 4.9
PLUGIN ssrf CVE-2024-13907

Total Upkeep – WordPress Backup Plugin plus Restore & Migrate by BoldGrid <= 1.16.8 - Authenticated (Administrator+) Server-Side Request Forgery

boldgrid-backup

Publicado: 26/02/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Total Upkeep de BoldGrid, en versiones hasta la 1.16.8. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1690

ThemeMakers Stripe Checkout <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

tmm_stripe_checkout

Publicado: 26/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ThemeMakers Stripe Checkout, que afecta a las versiones hasta la 1.0…

HIGH CVSS 8.8
THEME CVE-2025-1282

Car Dealer Automotive WordPress Theme – Responsive <= 1.6.3 - Authenticated (Subscriber+) Arbitrary File Deletion and Read

cardealer

Publicado: 26/02/2025

Se ha identificado una vulnerabilidad crítica en el tema 'Car Dealer Automotive' para WordPress, que permite la eliminación y lectura arbitraria de archiv…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13734

Card Elements for Elementor <= 1.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Profile Card Widget

card-elements-for-elementor

Publicado: 26/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Card Elements for Elementor' en versiones hasta la 1.2.6. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1450

Floating Chat Widget: Contact Chat Icons, Telegram Chat, Line Messenger, WeChat, Email, SMS, Call Button, WhatsApp – Chaty <= 3.3.5 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting

chaty

Publicado: 26/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Chaty, que afecta a las versiones hasta la 3.3.5. Esta vulnerabilida…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13217

Jeg Elementor Kit <= 2.6.11 - Authenticated (Contributor+) Sensitive Information Exposure via Countdown and Off-Canvas

jeg-elementor-kit

Publicado: 26/02/2025

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Jeg Elementor Kit, que afecta a las versiones hasta la 2.6.11. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad