Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13533

Small Package Quotes – USPS Edition <= 1.3.5 - Unauthenticated SQL Injection

small-package-quotes-usps-edition

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Small Package Quotes – USPS Edition' en versiones hasta la 1.3.5. Este fallo, clasifi…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13483

LTL Freight Quotes – SAIA Edition <= 2.2.10 - Unauthenticated SQL Injection

ltl-freight-quotes-saia-edition

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'LTL Freight Quotes – SAIA Edition' en versiones hasta la 2.2.10. Esta falla permite a…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13491

Small Package Quotes – For Customers of FedEx <= 4.3.1 - Unauthenticated SQL Injection

small-package-quotes-fedex-edition

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin 'Small Package Quotes – For Customers of FedEx' hasta la versión 4.3.1.…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13481

LTL Freight Quotes – R+L Carriers Edition <= 3.3.4 - Unauthenticated SQL Injection

ltl-freight-quotes-rl-edition

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin LTL Freight Quotes – R+L Carriers Edition, afectando a versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12522

Yay! Forms | Embed Custom Forms, Surveys, and Quizzes Easily <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

yayforms

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Yay! Forms, que afecta a versiones hasta la 1.2.1. Esta vulnerabilid…

MEDIUM CVSS 5.3
THEME CVE-2025-27013

MediCenter - Health Medical Clinic WordPress Theme <= 14.6 - Missing Authorization

medicenter

Publicado: 18/02/2025

La vulnerabilidad identificada en el tema MediCenter para WordPress permite la falta de autorización en ciertas funciones, lo que podría comprometer la se…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27016

Drivr Lite – Google Drive Plugin plugin for WordPress <= 1.0.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting

drivr-google-drive-file-picker

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Drivr Lite – Google Drive Plugin para WordPress, afectando a version…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13864

Countdown Timer <= 1.0 - Reflected Cross-Site Scripting

timer-countdown

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Countdown Timer, que afecta a versiones anteriores a la 1.0. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13657

Store Locator Widget <= 2025r1 - Authenticated (Contributor+) Stored Cross-Site Scripting

store-locator-widget

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Store Locator Widget, que afecta a las versiones hasta 2025r1. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13660

Responsive Flickr Slideshow <= 2.6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

mobile-friendly-flickr-slideshow

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Responsive Flickr Slideshow, afectando a versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1757

WordPress Portfolio Builder – Portfolio Gallery <= 1.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

uber-grid

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WordPress Portfolio Builder – Portfolio Gallery' en versiones hasta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13736

Pure Chat – Live Chat & More! <= 2.4 - Reflected Cross-Site Scripting via purechatWidgetName Parameter

pure-chat

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pure Chat, que afecta a versiones anteriores a la 2.4. Esta vulnerab…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad