Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12452

Ziggeo <= 3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

ziggeo

Publicado: 20/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ziggeo, que afecta a versiones anteriores a la 3.1.1. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13648

Maps for WP <= 1.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

maps-for-wp

Publicado: 20/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Maps for WP, que afecta a las versiones hasta la 1.2.4. E…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-13353

Responsive Addons for Elementor – Free Elementor Addons Plugin and Elementor Templates <= 1.6.4 - Authenticated (Contributor+) Local File Inclusion

responsive-addons-for-elementor

Publicado: 20/02/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin 'Responsive Addons for Elementor' en versiones hasta la 1.6.4. E…

MEDIUM CVSS 5.3
PLUGIN sqli CVE-2024-12276

Ultimate Member <= 2.9.2 - Authenticated SQL Injection

ultimate-member

Publicado: 20/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Ultimate Member, que afecta a las versiones hasta la 2.9.2. Esta vulnerabilidad, catal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13455

igumbi Online Booking <= 1.40 - Authenticated (Contributor+) Stored Cross-Site Scripting

igumbi-online-booking

Publicado: 20/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin igumbi Online Booking, que afecta a las versiones hasta la 1.40. Est…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-13713

WPExperts Square For GiveWP <= 1.3.1 - Authenticated (Subscriber+) SQL Injection

wpexperts-square-for-give

Publicado: 20/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WPExperts Square For GiveWP, que afecta a las versiones hasta la 1.3.1. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1489

WP-Appbox <= 4.5.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via appbox Shortcode

wp-appbox

Publicado: 20/02/2025

La vulnerabilidad identificada en el plugin WP-Appbox permite la ejecución de scripts maliciosos a través de un shortcode, afectando a usuarios autenticad…

MEDIUM CVSS 4.1
PLUGIN rce CVE-2024-13900

Head, Footer and Post Injections <= 3.3.0 - Authenticated (Administrator+) PHP Code Injection in Multisite Environments

header-footer

Publicado: 20/02/2025

Se ha identificado una vulnerabilidad de inyección de código PHP en el plugin 'Head, Footer and Post Injections' en versiones hasta la 3.3.0, que afecta a…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-13846

Indeed Ultimate Learning Pro <= 3.9 - Authenticated (Administrator+) SQL Injection via post_id Parameter

ulp-duplicate-post-sql-timebased

Publicado: 20/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Indeed Ultimate Learning Pro, que afecta a las versiones anteriores a 3.9.1. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-1401

WP Click Info <= 2.7.4 - Reflected Cross-Site Scripting

wp-click-info

Publicado: 20/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Click Info, afectando a versiones hasta la 2.7.4. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-1436

Limit Bio <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

limit-bio

Publicado: 20/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Li…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13884

Limit Bio <= 1.0 - Reflected Cross-Site Scripting

limit-bio

Publicado: 20/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Limit Bio, que afecta a las versiones anteriores a la 1.0. Esta vuln…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad