Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-1486

WoWPth <= 2.0 - Reflected Cross-Site Scripting

wowpth

Publicado: 20/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WoWPth en versiones anteriores a 2.0. Este fallo puede permitir a un…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-1487

WoWPth <= 2.0 - Reflected Cross-Site Scripting

wowpth

Publicado: 20/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WoWPth, que afecta a versiones anteriores a la 2.0. Esta vulnerabili…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13885

WP e-Customers Beta <= 0.0.1 - Reflected Cross-Site Scripting

wp-e-customers

Publicado: 20/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP e-Customers Beta en versiones anteriores a la 0.0.1. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1406

Newpost Catch <= 1.3.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via npc Shortcode

newpost-catch

Publicado: 20/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Newpost Catch, que afecta a las versiones hasta la 1.3.19. Este fall…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13891

Schedule <= 1.0.0 - Reflected Cross-Site Scripting

schedule

Publicado: 20/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Schedule, que afecta a versiones anteriores a la 1.0.0. Esta vulnera…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-13818

Registration Forms – User Registration Forms, Invitation-Based Registrations, Front-end User Profile, Login Form & Content Restriction <= 3.8.4 - Sensitive Information Exposure via Log Files

pie-register

Publicado: 20/02/2025

Se ha identificado una vulnerabilidad en el plugin 'Registration Forms' que permite la exposición de información sensible a través de archivos de registro…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-13883

WPUpper Share Buttons <= 3.51 - Cross-Site Request Forgery to Custom CSS Update

wpupper-share-buttons

Publicado: 20/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WPUpper Share Buttons, que afecta a las versiones hasta la 3.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-1288

WOOEXIM – WooCommerce Export Import Plugin <= 5.0.0 - Reflected Cross-Site Scripting

wooexim

Publicado: 20/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WOOEXIM para WooCommerce, afectando a versiones anteriores a la 5.0.…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-13235

Pinpoint Booking System – #1 WordPress Booking Plugin <= 2.9.9.5.4 - Authenticated (Subscriber+) SQL Injection

booking-system

Publicado: 20/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Pinpoint Booking System para WordPress, que afecta a las versiones hasta la 2.9.9.5.4.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13445

Elementor Website Builder – More Than Just a Page Builder <= 3.27.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

elementor

Publicado: 19/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Website Builder, afectando a versiones hasta la 3.27.4. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13155

Unlimited Elements For Elementor (Free Widgets, Addons, Templates) <= 1.5.140 - Authenticated (Contributor+) Stored Cross-Site Scripting via Transparent Split Hero Widget

unlimited-elements-for-elementor

Publicado: 19/02/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Unlimited Elements For Elementor' en versiones hasta la 1.5.140. Esta vulnerabi…

HIGH CVSS 7.2
PLUGIN redirect CVE-2024-13888

WPMobile.App <= 11.56 - Open Redirect via 'redirect' Parameter

wpappninja

Publicado: 19/02/2025

Se ha identificado una vulnerabilidad de redirección abierta en el plugin WPMobile.App, que afecta a las versiones hasta la 11.56. Esta falla permite que …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad