Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-13520

Gift Cards (Gift Vouchers and Packages) (WooCommerce Supported) <= 4.4.9 - Missing Authorization to Unauthenticated Price, Date, and Note Updates

gift-voucher

Publicado: 19/02/2025

Se ha identificado una vulnerabilidad en el plugin Gift Cards (Gift Vouchers and Packages) para WooCommerce, que afecta a versiones hasta la 4.4.9. Este f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13802

Bandsintown Events <= 1.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

bandsintown

Publicado: 19/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bandsintown Events, que afecta a las versiones hasta la 1.3.1. Esta …

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-13855

Prime Addons for Elementor <= 2.0.1 - Authenticated (Contributor+) Insecure Direct Object Reference via pae_global_block Shortcode

prime-addons-for-elementor

Publicado: 19/02/2025

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Prime Addons for Elementor, que afecta a las versiones hasta la 2.0.1. Esta vulnerabilidad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26973

Social Sharing Plugin – Social Warfare <= 4.5.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

social-warfare

Publicado: 19/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Social Warfare, que afecta a las versiones hasta la 4.5.5. Esta vuln…

CRITICAL CVSS 9.8
PLUGIN CVE-2024-13789

Ravpage <= 2.31 - PHP Object Injection

ravpage

Publicado: 19/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Ravpage, que permite la inyección de objetos PHP en versiones iguales o inferiores a la 2.31. E…

HIGH CVSS 8.1
PLUGIN csrf CVE-2024-13753

Ultimate Classified Listings <= 1.5 - Cross-Site Request Forgery to Account Takeover

ultimate-classified-listings

Publicado: 19/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Ultimate Classified Listings, que permite la toma de control de cuentas a través de un ataque d…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13743

Wonder Video Embed <= 2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wonderplugin-video-embed

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wonder Video Embed, que afecta a las versiones hasta la 2.2. Este fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13508

Booking Package <= 1.6.72 - Reflected Cross-Site Scripting via Locale Parameter

booking-package

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booking Package, que afecta a versiones hasta la 1.6.72. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13443

Easypromos Plugin <= 1.3.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

easypromos

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easypromos, que afecta a las versiones hasta la 1.3.8. Esta falla pe…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-11582

Subscribe2 – Form, Email Subscribers & Newsletters <= 10.43 - Unauthenticated Stored Cross-Site Scripting via IP Parameter

subscribe2

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Subscribe2, afectando a versiones hasta la 10.43. Este fallo permite…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-1441

Royal Elementor Addons and Templates <= 1.7.1007 - Cross-Site Request Forgery to Reflected Cross-Site Scripting

royal-elementor-addons

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin Royal Elementor Addons y …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13799

User Private Files – File Upload & Download Manager with Secure File Sharing <= 2.1.3 - Authenticated (Subscriber+) Stored Cross-Site Scripting

user-private-files

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'User Private Files' para WordPress, que afecta a las versiones hast…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad