Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13522

magayo Lottery Results <= 2.0.12 - Cross-Site Request Forgery to Stored Cross-Site Scripting

magayo-lottery-results

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin 'magayo Lottery Results' …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13579

WP-Asambleas <= 2.85.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-asambleas

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP-Asambleas, afectando a versiones hasta la 2.85.0. Esta…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-13595

Simple Signup Form <= 1.6.5 - Authenticated (Contributor+) SQL Injection

simple-signup-form

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Simple Signup Form, que afecta a las versiones hasta la 1.6.5. Esta vulnerabilidad, co…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-0805

Mortgage Calculator / Loan Calculator <= 1.5.20 - Authenticated (Contributor+) Stored Cross-Site Scripting

mortgage-loan-calculator

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Mortgage Calculator / Loan Calculator' en versiones hasta la 1.5.20…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12813

Open Hours – Easy Opening Hours <= 1.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

open-hours

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Open Hours, afectando a versiones anteriores a la 1.0.9. Esta vulner…

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-13852

Option Editor <= 1.0 - Cross-Site Request Forgery to Arbitrary Options Update

option-editor

Publicado: 17/02/2025

La vulnerabilidad identificada en el plugin Option Editor permite ataques de tipo Cross-Site Request Forgery (CSRF) que pueden resultar en la actualizació…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13577

CATS Job Listings <= 2.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

cats-job-listings

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CATS Job Listings, que afecta a las versiones hasta la 2.0.9. Esta v…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-13848

Reaction Buttons <= 2.1.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

reaction-buttons

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Reaction Buttons, que afecta a las versiones hasta la 2.1.6. Este fallo permite …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13687

Team Builder – Meet the Team <= 1.3 - Missing Authorization to Authenticated (Subscriber+) Settings Update

team-display

Publicado: 17/02/2025

La vulnerabilidad identificada en el plugin 'Team Builder – Meet the Team' permite a usuarios autenticados con rol de suscriptor o superior modificar conf…

HIGH CVSS 7.2
PLUGIN authbypass CVE-2024-12314

Rapid Cache <= 1.2.3 - Unauthenticated Cache Poisoning

rapid-cache

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo 'poisoning' en el plugin Rapid Cache, que permite a atacantes no autenticados manipular la caché. Esta vulne…

HIGH CVSS 8.8
PLUGIN privesc CVE-2024-13677

GetBookingsWp - Appointments & Bookings Plugin Basic Version <= 1.1.27 - Authenticated (Subscriber+) Privilege Escalation via Account Takeover

get-bookings-wp

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin GetBookingsWp, que afecta a la versión básica hasta la 1.1.27. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13582

Simple Pricing Tables For WPBakery Page Builder(Formerly Visual Composer) <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

simple-pricing-tables-vc-extension

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Simple Pricing Tables For WPBakery Page Builder' en versiones anter…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad