Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-12206

Wordpress Header Builder Plugin <= 1.3.8 - Cross-Site Request Forgery to Header Deletion

pearl-header-builder

Publicado: 08/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Wordpress Header Builder hasta la versión 1.3.8. Esta falla p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11929

Responsive FlipBook Plugin Wordpress <= 2.5.0 - Authenticated (Subscriber+) Stored Cross-Site Scripting

responsive-flipbook

Publicado: 08/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive FlipBook para WordPress, que afecta a versiones anteriore…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12218

Woocommerce check pincode/zipcode for shipping <= 2.0.4 - Cross-Site Request Forgery to Reflected Cross-Site Scripting

woocommerce-check-pincode-zipcode-for-shipping

Publicado: 08/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede dar lugar a un ataque de Cross-Site Scripting (XSS) en el plugin…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11686

WhatsApp click to chat <= 3.0.4 - Reflected Cross-Site Scripting

manycontacts-bar

Publicado: 08/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WhatsApp click to chat' en versiones anteriores a la 3.0.4. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12819

Searchie <= 1.17.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

searchie

Publicado: 08/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Searchie hasta la versión 1.17.0, que permite la ejecución de script…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-12848

SKT Page Builder <= 4.6 - Authenticated (Subscriber+) Arbitrary File Upload

skt-builder

Publicado: 08/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin SKT Page Builder, que permite la carga arbitraria de archivos para usuarios autenticados con ro…

HIGH CVSS 8.6
PLUGIN authbypass CVE-2024-12542

linkID <= 0.1.2 - Missing Authorization to Unauthenticated Sensitive Information Exposure

linkid

Publicado: 08/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin linkID hasta la versión 0.1.2, que permite la exposición no autorizada de información sensible.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6155

Greenshift – animation and page builder blocks <= 9.0.0 - Missing Authorization to Authenticated (Subscriber+) Server-Side Request Forgery and Stored Cross-Site Scripting

greenshift-animation-and-page-builder-blocks

Publicado: 08/01/2025

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Greenshift para WordPress, que afecta a las versiones hasta la 9.0.0. Esta vulnerabilidad p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12285

SEMA API <= 5.27 - Reflected Cross-Site Scripting via catid Parameter

sema-api

Publicado: 08/01/2025

La vulnerabilidad identificada en el plugin SEMA API, hasta la versión 5.27, permite la ejecución de scripts maliciosos a través del parámetro 'catid'. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12491

SimplyRETS Real Estate IDX <= 2.11.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

simply-rets

Publicado: 08/01/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin SimplyRETS Real Estate IDX, que afecta a las versiones hasta la 2.11.3. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11907

Skyword API Plugin <= 2.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

skyword-plugin

Publicado: 08/01/2025

El plugin Skyword API hasta la versión 2.5.2 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado que afecta a usuarios autenticados …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12621

Yumpu E-Paper publishing <= 3.0.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

yumpu-epaper-publishing

Publicado: 08/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Yumpu E-Paper Publishing, que afecta a las versiones hasta la 3.0.8.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad