Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-27285

Easy Form by AYS <= 2.6.9 - Reflected Cross-Site Scripting

easy-form

Publicado: 21/02/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) afecta al plugin Easy Form by AYS en versiones hasta la 2.6.9. Esta falla permite a un atacante inyec…

HIGH CVSS 8.8
PLUGIN rce CVE-2025-27012

A1POST.BG Shipping for WooCommerce <= 1.5 - Cross-Site Request Forgery to Privilege Escalation

a1post-bg-shipping-for-woocommerce

Publicado: 21/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin A1POST.BG Shipping for WooCommerce, que permite la escalación de privilegios a través de un ata…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-27292

WPYog Documents <= 1.3.5 - Reflected Cross-Site Scripting

wpyog-documents

Publicado: 21/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPYog Documents, que afecta a las versiones hasta la 1.3.5. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1407

AMO Team Showcase <= 1.1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via amoteam_skills Shortcode

amo-team-showcase

Publicado: 20/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AMO Team Showcase hasta la versión 1.1.4. Esta vulnerabilidad permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13672

Mini Course Generator | Embed mini-courses and interactive content <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

mini-course-generator

Publicado: 20/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mini Course Generator, que afecta a las versiones hasta la 1.0.5. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13379

C9 Admin Dashboard <= 1.3.5 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

c9-admin-dashboard

Publicado: 20/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin C9 Admin Dashboard, que afecta a las versiones hasta la 1.3.5. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13388

TCBD Tooltip <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

tcbd-tooltip

Publicado: 20/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TCBD Tooltip, que afecta a versiones hasta la 1.0. Esta vulnerabilid…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-13537

C9 Blocks <= 1.7.7 - Unauthenticated Full Path Disclosure

c9-blocks

Publicado: 20/02/2025

La vulnerabilidad en el plugin C9 Blocks hasta la versión 1.7.7 permite la divulgación no autenticada de rutas completas. Esta falla de seguridad tiene un…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13751

3D Photo Gallery <= 1.3 - Missing Authorization to Authenticated (Subscriber+) Stored Cross-Site Scripting

3d-photo-gallery

Publicado: 20/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 3D Photo Gallery, que afecta a las versiones anteriores a la 1.3. Es…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-11260

Events Manager – Calendar, Bookings, Tickets, and more! <= 6.6.3 - Unauthenticated SQL Injection via Event Status Parameter

events-manager

Publicado: 20/02/2025

Se ha detectado una vulnerabilidad de inyección SQL en el plugin Events Manager, afectando a las versiones hasta la 6.6.3. Esta vulnerabilidad permite a u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1410

Events Calendar Made Simple – Pie Calendar <= 1.2.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via piecal Shortcode

pie-calendar

Publicado: 20/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Events Calendar Made Simple – Pie Calendar, que afecta a las version…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13461

Autoship Cloud for WooCommerce Subscription Products <= 2.8.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

autoship-cloud

Publicado: 20/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Autoship Cloud para WooCommerce, que afecta a las versiones hasta la…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad