Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22795

Multilang Contact Form <= 1.5 - Reflected Cross-Site Scripting

multilang-contact-form

Publicado: 13/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Multilang Contact Form, que afecta a versiones hasta la 1.5. Esta vu…

MEDIUM CVSS 6.1
THEME xss CVE-2025-22791

offset writing <= 1.2 - Reflected Cross-Site Scripting

offset-writing

Publicado: 13/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema 'Offset Writing' en versiones hasta la 1.2. Esta falla permite a un at…

MEDIUM CVSS 6.1
THEME xss CVE-2025-22789

polka dots <= 1.2 - Reflected Cross-Site Scripting

polka-dots

Publicado: 13/01/2025

La vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el tema Polka Dots, con versiones hasta la 1.2, puede permitir a un atacante ejecutar scripts…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22798

Responsive jQuery Slider <= 1.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

responsive-jquery-slider

Publicado: 13/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive jQuery Slider hasta la versión 1.1.1, que permite a usuar…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-22786

ElementInvader Addons for Elementor <= 1.2.6 - Authenticated (Contributor+) Local File Inclusion

elementinvader-addons-for-elementor

Publicado: 13/01/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin 'ElementInvader Addons for Elementor' en versiones hasta la 1.2.…

HIGH CVSS 8.8
THEME privesc CVE-2024-51800

Homey <= 2.4.1 - Authenticated (Subscriber+) Privilege Escalation

homey

Publicado: 13/01/2025

Se ha identificado una vulnerabilidad de escalada de privilegios en el tema Homey, que afecta a las versiones hasta 2.4.1. Esta vulnerabilidad permite a u…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-51888

Homey Login Register <= 2.4.0 - Unauthenticated Privilege Escalation

homey-login-register

Publicado: 13/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Homey Login Register, que permite la escalación de privilegios no autenticada. Esta falla afect…

HIGH CVSS 8.8
PLUGIN rce CVE-2025-22782

WR Price List Manager For Woocommerce <= 1.0.8 - Authenticated (Subscriber+) Arbitrary File Upload

wr-price-list-for-woocommerce

Publicado: 13/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin WR Price List Manager para WooCommerce, que permite la carga arbitraria de archivos por usuario…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-22799

Neon Product Designer <= 2.1.1 - Authenticated (Contributor+) SQL Injection

neon-product-designer-for-woocommerce

Publicado: 13/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Neon Product Designer' para WooCommerce, que afecta a las versiones anteriores a la 2…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22793

Bold pagos en linea <= 3.1.4 - Reflected Cross-Site Scripting

bold-pagos-en-linea

Publicado: 13/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Bold pagos en línea' en versiones hasta la 3.1.4. Esta vulnerabilid…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22794

World Cup Predictor <= 1.9.6 - Reflected Cross-Site Scripting

world-cup-predictor

Publicado: 13/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin World Cup Predictor en su versión 1.9.6 y anteriores. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13347

Essential WP Real Estate <= 1.1.3 - Reflected Cross-Site Scripting

essential-wp-real-estate

Publicado: 13/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential WP Real Estate, que afecta a las versiones anteriores a la…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad