Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22661

Online Payments – Get Paid with PayPal, Square & Stripe <= 3.20.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

paypal-payment-button-by-vcita

Publicado: 15/01/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Online Payments – Get Paid with PayPal, Square & Stripe' en versiones hasta la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24676

Custom WP Store Locator <= 1.4.7 - Reflected Cross-Site SCripting

custom-store-locator

Publicado: 15/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom WP Store Locator, que afecta a versiones hasta la 1.4.7. Este…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24564

Contact Form With Shortcode <= 4.2.5 - Reflected Cross-Site Scripting

contact-form-with-shortcode

Publicado: 15/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form With Shortcode' en versiones hasta la 4.2.5. Esta fall…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-22730

Ksher <= 1.1.2 - Missing Authorization

ksher-payment

Publicado: 15/01/2025

La vulnerabilidad en el plugin Ksher, presente en versiones hasta la 1.1.2, se debe a una falta de autorización, lo que podría permitir a usuarios no auto…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-22720

Booking and Rental Manager for Bike | Car | Resort | Appointment | Dress | Equipment plugin for WordPress <= 2.2.1 - Missing Authorization

booking-and-rental-manager-for-woocommerce

Publicado: 15/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Booking and Rental Manager for WordPress' en versiones hasta la 2.2.1. Esta falla podr…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24656

Realtyna Provisioning <= 1.2.2 - Reflected Cross-Site Scripting

realtyna-provisioning

Publicado: 15/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Realtyna Provisioning, que afecta a las versiones hasta la 1.2.2. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22714

MDJM Event Management <= 1.7.5.6 - Reflected Cross-Site Scripting

mobile-dj-manager

Publicado: 15/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MDJM Event Management en versiones hasta la 1.7.5.6. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24655

Wishlist <= 1.0.39 - Reflected Cross-Site Scripting

wishlist

Publicado: 15/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wishlist, que afecta a las versiones anteriores a la 1.0.40. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13334

Car Demon <= 1.8.1 - Reflected Cross-Site Scripting

car-demon

Publicado: 14/01/2025

La vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin Car Demon hasta la versión 1.8.1 permite a un atacante inyectar scripts maliciosos.…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10775

Piotnet Addons For Elementor <= 2.4.32 - Authenticated (Contributor+) Post Disclosure

piotnet-addons-for-elementor

Publicado: 14/01/2025

Se ha identificado una vulnerabilidad en el plugin 'Piotnet Addons For Elementor' que permite la divulgación de publicaciones autenticadas para usuarios c…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-9636

Post Grid and Gutenberg Blocks 2.2.85 - 2.3.3 - Unauthenticated Privilege Escalation

post-grid

Publicado: 14/01/2025

Se ha identificado una vulnerabilidad crítica de escalación de privilegios en el plugin Post Grid and Gutenberg Blocks, que afecta a las versiones desde 2…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12403

Image Gallery – Responsive Photo Gallery <= 1.0.5 - Reflected Cross-Site Scripting

awesome-responsive-photo-gallery

Publicado: 14/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Image Gallery – Responsive Photo Gallery' en versiones hasta la 1.0…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad