Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-0897

Modal Window <= 6.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via iframeBox Shortcode

modal-window

Publicado: 19/02/2025

La vulnerabilidad identificada en el plugin Modal Window, hasta la versión 6.1.5, permite la ejecución de scripts maliciosos a través de un ataque de Cros…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1064

Login/Signup Popup ( Inline Form + Woocommerce ) <= 2.8.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via xoo_el_action Shortcode

easy-login-woocommerce

Publicado: 19/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Login/Signup Popup' para WooCommerce, que afecta a las versiones ha…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-0866

Legoeso PDF Manager <= 1.2.2 - Authenticated (Author+) SQL Injection via checkedVals Parameter

legoeso-pdf-manager

Publicado: 19/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Legoeso PDF Manager hasta la versión 1.2.2, que afecta a usuarios autenticados con rol…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13476

LTL Freight Quotes – GlobalTranz Edition <= 2.3.11 - Unauthenticated SQL Injection

ltl-freight-quotes-globaltranz-edition

Publicado: 19/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'LTL Freight Quotes – GlobalTranz Edition' que permite la inyección SQL no autenticada en versi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6432

Content Blocks (Custom Post Widget) <= 3.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via content Parameter

custom-post-widget

Publicado: 19/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Content Blocks (Custom Post Widget) en versiones hasta la 3.3.5. Est…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-1483

LTL Freight Quotes – GlobalTranz Edition <= 2.3.12 - Missing Authorization to Unauthenticated Settings Update

ltl-freight-quotes-globaltranz-edition

Publicado: 19/02/2025

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin 'LTL Freight Quotes – GlobalTranz Edition' en versiones hasta la 2.3.12.…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-13849

Cookie Notice Bar <= 1.3.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

cookie-notice-bar

Publicado: 19/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cookie Notice Bar, que afecta a las versiones hasta la 1.3.0. Este f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1328

Typed JS: A typewriter style animation <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via typespeed Parameter

mrlegend-typedjs

Publicado: 19/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Typed JS, que afecta a las versiones hasta la 1.2.0. Esta vulnerabil…

HIGH CVSS 7.3
PLUGIN rce CVE-2024-13792

WooCommerce Food - Restaurant Menu & Food ordering <= 3.3.2 - Unauthenticated Arbitrary Shortcode Execution via ids

woo-exfood

Publicado: 19/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Food - Restaurant Menu & Food ordering, que permite la ejecución arbitraria de shor…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2025-1043

Embed Any Document – Embed PDF, Word, PowerPoint and Excel Files <= 2.7.5 - Authenticated (Contributor+) Blind Server-Side Request Forgery via embeddoc Shortcode

embed-any-document

Publicado: 19/02/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin 'Embed Any Document' en versiones hasta la 2.7.5. Esta vulne…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-1039

Lenix Elementor Leads addon <= 1.8.2 - Unauthenticated Stored Cross-Site Scripting via URL Form Field

lenix-elementor-leads-addon

Publicado: 19/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el complemento Lenix Elementor Leads addon, que afecta a las versiones hasta l…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13748

Ultimate Classified Listings <= 1.4 Authenticated (Administrator+) Stored Cross-Site Scripting via Title Parameter

ultimate-classified-listings

Publicado: 19/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Classified Listings, que afecta a las versiones hasta la 1.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad