Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

HIGH CVSS 8.1
PLUGIN authbypass CVE-2025-1717

Login Me Now <= 1.7.2 - Authentication Bypass

login-me-now

Publicado: 26/02/2025

Se ha identificado una vulnerabilidad de bypass de autenticación en el plugin 'Login Me Now' en versiones hasta la 1.7.2. Esta falla permite a un atacante…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-12434

SureMembers <= 1.10.6 - Sensitive Information Exposure

suremembers

Publicado: 25/02/2025

La vulnerabilidad identificada en el plugin SureMembers, hasta la versión 1.10.6, permite la exposición de información sensible. Esta falla tiene una grav…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13803

Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates <= 5.2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

essential-blocks

Publicado: 25/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Blocks para WordPress, que afecta a las versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1517

Sina Extension for Elementor <= 3.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Fancy Text, Countdown Widget, and Login Form Shortcodes

sina-extension-for-elementor

Publicado: 25/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Sina Extension for Elementor' en versiones hasta la 3.6.0. Esta vul…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-13560

Subscriptions & Memberships for PayPal <= 1.1.6 - Cross-Site Request Forgery to Arbitrary Post Deletion

subscriptions-memberships-for-paypal

Publicado: 25/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Subscriptions & Memberships for PayPal' hasta la versión 1.1…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6810

Quiz Organizer <= 2.9.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

quiz-organizer

Publicado: 25/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quiz Organizer, que afecta a las versiones anteriores a la 2.9.1. Es…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-11189

Social Share And Social Locker – ARSocial <= 1.4.1 - Authenticated (Admin+) Stored Cross-Site Scripting

social-share-and-social-locker-arsocial

Publicado: 25/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Social Share And Social Locker – ARSocial' en versiones hasta la 1.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10149

Social Slider Feed <= 2.2.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

instagram-slider-widget

Publicado: 25/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Social Slider Feed, que afecta a versiones hasta la 2.2.8. Esta fall…

MEDIUM CVSS 6.1
PLUGIN CVE-2023-3620

WP tarteaucitron.js Self Hosted <= 1.2.4 - Running a Vulnerable Dependency

wp-tarteaucitron-js-self-hosted

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de severidad media en el plugin WP tarteaucitron.js Self Hosted, que afecta a las versiones hasta la 1.2.4. Esta vul…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2022-23638

SVG Support <= 2.5.8 - Stored Cross-Site Scripting via Vulnerability Dependency

svg-support

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SVG Support en versiones hasta la 2.5.8. Esta vulnerabilidad puede p…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-1648

Yawave <= 2.9.1 - Unauthenticated SQL Injection

yawave

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Yawave, afectando a versiones hasta la 2.9.1. Esta vulnerabilidad tiene…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-1063

Classified Listing – Classified ads & Business Directory Plugin <= 4.0.4 - Unauthenticated Settings Exposure

classified-listing

Publicado: 24/02/2025

El plugin Classified Listing, utilizado para anuncios clasificados y directorios de negocios, presenta una vulnerabilidad de exposición de configuraciones…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad