Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1065

Visualizer: Tables and Charts Manager for WordPress <= 3.11.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Import Data From File

visualizer

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Visualizer, que afecta a las versiones hasta la 3.11.8. Esta falla p…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-13712

Pollin <= 1.01.1 - Authenticated (Admin+) SQL Injection

pollin

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Pollin, afectando a versiones hasta la 1.01.1. Esta vulnerabilidad permite a usuarios …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13589

YouTube Playlists with Schema <= 2.6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

jma-youtube-playlists-with-schema

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'YouTube Playlists with Schema' hasta la versión 2.6.1. Esta vulnera…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2025-0865

WP Media Category Management 2.0 - 2.3.3 - Cross-Site Request Forgery to Settings Update

wp-media-category-management

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Media Category Management, que afecta a las versiones 2.0 …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13390

ADFO – Custom data in admin dashboard <= 1.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

admin-form

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ADFO – Custom data in admin dashboard, afectando a versiones anterio…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13711

Pollin <= 1.01.1 - Reflected Cross-Site Scripting

pollin

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pollin, afectando a versiones anteriores a la 1.01.1. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13674

Cosmic Blocks (40+) Content Editor Blocks Collection <= 1.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

cosmic-blocks

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cosmic Blocks, que afecta a versiones anteriores a la 1.3.0. Esta vu…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-13854

Education Addon for Elementor <= 1.3.1 - Authenticated (Contributor+) Insecure Direct Object Reference via naedu_elementor_template Shortcode

education-addon

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Education Addon para Elementor, que afecta a versiones hasta la 1.3.1. Esta vulnerabilidad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12339

Digihood HTML Sitemap <= 3.1.1 - Reflected Cross-Site Scripting via 'channel'

wedesin-html-sitemap

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Digihood HTML Sitemap, que afecta a versiones hasta la 3.1.1. Este f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11335

UltraEmbed – Advanced Iframe Plugin For WordPress with Gutenberg Block Included <= 1.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

ultraembed-advanced-iframe

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin UltraEmbed – Advanced Iframe para WordPress, que afecta a versiones …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12069

Lexicata <= 1.0.16 - Reflected Cross-Site Scripting

lexicata

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Lexicata, afectando a la versión 1.0.16 y anteriores. Esta vulnerabi…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-13676

Categorized Gallery Plugin <= 2.0 - Authenticated (Contributor+) SQL Injection

categorized-gallery

Publicado: 18/02/2025

El plugin Categorized Gallery presenta una vulnerabilidad de inyección SQL autenticada en versiones anteriores a la 2.0. Esta falla permite a usuarios con…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad