Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-13369

Tour Master - Tour Booking, Travel, Hotel <= 5.3.7 - Authenticated (Subscriber+) SQL Injection via review_id Parameter

tourmaster

Publicado: 17/02/2025

Se ha detectado una vulnerabilidad de inyección SQL en el plugin Tour Master, que afecta a las versiones hasta la 5.3.7. Este fallo permite a usuarios aut…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13576

Gumlet Video <= 1.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

gumlet-video

Publicado: 17/02/2025

La vulnerabilidad identificada en el plugin Gumlet Video, en versiones hasta la 1.0.3, permite la ejecución de scripts maliciosos a través de un ataque de…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-13535

Actionwear products sync <= 2.3.2 - Unauthenticated Full Patch Disclosure

actionwear-products-sync

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Actionwear products sync, que afecta a las versiones hasta la 2.3.2. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12525

Easy MLS Listings Import <= 2.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-mls-listings-import

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy MLS Listings Import, que afecta a las versiones hasta la 2.0.1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13587

Zigaform – Price Calculator & Cost Estimation Form Builder Lite <= 7.4.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

zigaform-calculator-cost-estimation-form-builder-lite

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zigaform – Price Calculator & Cost Estimation Form Builder Lite, que…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13588

Simplebooklet PDF Viewer and Embedder <= 1.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

simplebooklet

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simplebooklet PDF Viewer and Embedder, que afecta a las versiones ha…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-1128

Everest Forms <= 3.0.9.4 - Unauthenticated Arbitrary File Upload, Read, and Deletion

everest-forms

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Everest Forms, que permite la carga, lectura y eliminación arbitraria de archivos sin necesidad…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-56000

K Elements <= 5.3.9 - Authentication Bypass

k-elements

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad crítica de bypass de autenticación en el plugin K Elements, afectando a las versiones hasta la 5.3.9. Esta falla per…

HIGH CVSS 8.1
PLUGIN csrf CVE-2024-13684

Reset <= 1.6 - Cross-Site Request Forgery to Database Reset

reset

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Reset, que afecta a versiones anteriores a la 1.7. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13464

Library Bookshelves <= 5.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

library-bookshelves

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Library Bookshelves, que afecta a las versiones hasta la 5.10. Este fallo permit…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-13540

WooODT Lite – Delivery & pickup date time location for WooCommerce <= 2.5.1 - Unauthenticated Full Path Dsiclosure

byconsole-woo-order-delivery-time

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de divulgación de rutas en el plugin WooODT Lite para WooCommerce, que afecta a las versiones anteriores a 2.5.2. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-1382

Contact Us By Lord Linus <= 2.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

contact-us-by-lord-linus

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'C…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad