Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

HIGH CVSS 7.2
PLUGIN xss CVE-2025-0916

YaySMTP 2.4.9 - 2.6.3 - Unauthenticated Stored Cross-Site Scripting

yaysmtp

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin YaySMTP, que afecta a versiones desde la 2.4.9 hasta la 2.6.3. Esta …

MEDIUM CVSS 6.1
THEME xss CVE-2025-27014

Hostiko - Hosting WordPress & WHMCS Theme < 30.1 - Reflected Cross-Site Scripting

hostiko

Publicado: 18/02/2025

La vulnerabilidad identificada en el tema Hostiko para WordPress y WHMCS permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Sc…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13615

Social Media Plugin by Social Snap <= 1.3.6 - Authenticated (Admin+) Stored Cross-Site Scripting

socialsnap

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Social Media de Social Snap, que afecta a versiones anteriores a la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13663

Coaching Staffs <= 1.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

coaching-staffs

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Coaching Staffs, afectando a las versiones hasta la 1.5.1. Esta vuln…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-13719

PeproDev Ultimate Invoice <= 2.0.9 - Insecure Direct Object Reference to Unauthenticated Order Information Exposure

pepro-ultimate-invoice

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo 'Insecure Direct Object Reference' en el plugin PeproDev Ultimate Invoice, que afecta a las versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13462

WP Wiki Tooltip <= 2.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-wiki-tooltip

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Wiki Tooltip, que afecta a las versiones hasta la 2.0.2. Este fal…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-13468

Trash Duplicate and 301 Redirect <= 1.9 - Missing Authorization to Unauthenticated Arbitrary Post Deletion

trash-duplicate-and-301-redirect

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Trash Duplicate and 301 Redirect', que permite la eliminación arbitraria de publicaciones sin …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13339

DeBounce Email Validator <= 5.8.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

debounce-io-email-validator

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin DeBounce Email Validator …

MEDIUM CVSS 5.4
PLUGIN ssrf CVE-2024-13741

ProfileGrid – User Profiles, Groups and Communities <= 5.9.4.2 - Authenticated (Subscriber+) Limited Server-Side Request Forgery

profilegrid-user-profiles-groups-and-communities

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin ProfileGrid – User Profiles, Groups and Communities, que afe…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-13740

ProfileGrid – User Profiles, Groups and Communities <= 5.9.4.2 - Insecure Direct Object Reference to Authenticated (Subscriber+) Private Messages Disclosure

profilegrid-user-profiles-groups-and-communities

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de referencia directa a objetos insegura en el plugin ProfileGrid, que puede permitir la divulgación de mensajes pri…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13581

Simple Charts <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

simple-charts

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Charts, que afecta a las versiones hasta la 1.0. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13578

WP-BibTeX <= 3.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-bibtex

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-BibTeX, que afecta a versiones anteriores a la 3.0.1. Este fallo …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad