Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13565

Simple Map No Api <= 1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via width Parameter

simple-map-no-api

Publicado: 17/02/2025

La vulnerabilidad identificada en el plugin Simple Map No Api, afecta a versiones hasta la 1.9 y permite la ejecución de scripts maliciosos a través de un…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2024-13556

Affiliate Links: WordPress Plugin for Link Cloaking and Link Management <= 3.0.1 - Missing Authorization to Unauthenticated Import/Export and PHP Object Injection

affiliate-links

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Affiliate Links para WordPress, que permite la importación y exportación no autorizada de datos…

HIGH CVSS 8.8
PLUGIN rce CVE-2024-13315

Shopwarden – Automated WooCommerce monitoring & testing <= 1.0.11 - Cross-Site Request Forgery to Arbitrary Options Update

shopwarden

Publicado: 17/02/2025

La vulnerabilidad identificada en el plugin Shopwarden, que afecta a versiones anteriores a la 1.0.12, permite la ejecución remota de código a través de u…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-13438

SpeedSize Image & Video AI-Optimizer <= 1.5.1 - Cross-Site Request Forgery to Clear Cache

speedsize-ai-image-optimizer

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SpeedSize Image & Video AI-Optimizer, que afecta a las versio…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13523

MemorialDay <= 1.0.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

memorialday

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Me…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11376

s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions <= 241216 - Reflected Cross-Site Scripting

s2member

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin s2Member, que afecta a versiones anteriores a la 250214. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11895

Online Payments – Get Paid with PayPal, Square & Stripe <= 3.20.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

paypal-payment-button-by-vcita

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Online Payments – Get Paid with PayPal, Square & Stripe' en version…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-13704

Super Testimonials <= 4.0.1 - Unauthenticated Stored Cross-Site Scripting

super-testimonial

Publicado: 17/02/2025

La vulnerabilidad de Cross-Site Scripting (XSS) almacenada en el plugin Super Testimonials hasta la versión 4.0.1 permite a atacantes no autenticados inye…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-13795

Ecwid by Lightspeed Ecommerce Shopping Cart <= 6.12.27 - Cross-Site Request Forgery to Send Deactivation Message

ecwid-shopping-cart

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ecwid by Lightspeed Ecommerce Shopping Cart, que afecta a las…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13465

aBlocks – WordPress Gutenberg Blocks <= 1.6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

ablocks

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin aBlocks para WordPress, que afecta a las versiones hasta la 1.6.1. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13575

Web Stories Enhancer – Level Up Your Web Stories <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

web-stories-enhancer

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Web Stories Enhancer, que afecta a versiones hasta la 1.3. Esta fall…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-0864

Active Products Tables for WooCommerce. Use constructor to create tables <= 1.0.6.6 - Reflected Cross-Site Scripting

profit-products-tables-for-woocommerce

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Active Products Tables for WooCommerce' en versiones hasta la 1.0.6…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad