Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-11638

Gtbabel <= 6.6.8 - Unauthenticated Cookie Stealing

gtbabel

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Gtbabel, que afecta a las versiones anteriores a la 6.6.9. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13573

Zigaform – Form Builder Lite <= 7.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

zigaform-form-builder-lite

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zigaform – Form Builder Lite, que afecta a las versiones hasta la 7.…

HIGH CVSS 7.5
PLUGIN rce CVE-2024-13622

File Uploads Addon for WooCommerce <= 1.7.1 - Unauthenticated Sensitive Information Exposure Through Unprotected Directory

woo-addon-uploads

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad crítica en el complemento 'File Uploads Addon for WooCommerce' que permite la exposición no autenticada de informaci…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-0796

Mortgage Lead Capture System <= 8.2.11 - Cross-Site Request Forgery to Settings Reset

wprequal

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Mortgage Lead Capture System, que afecta a versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13501

WP-FormAssembly <= 2.0.11 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

formassembly-web-forms

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP-FormAssembly en versiones hasta la 2.0.11. Esta vulner…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2024-13725

Keap Official Opt-in Forms <= 2.0.1 - Unauthenticated Limited Local File Inclusion

infusionsoft-official-opt-in-forms

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Keap Official Opt-in Forms' en versiones hasta la 2.0.1, que permite la inclusión local de arc…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-13538

BigBuy Dropshipping Connector for WooCommerce <= 2.0.0 - Unauthenticated Full Path Disclosute

bigbuy-wc-dropshipping-connector

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de divulgación de rutas completas no autenticadas en el plugin BigBuy Dropshipping Connector para WooCommerce en ver…

MEDIUM CVSS 5.3
PLUGIN csrf CVE-2024-13555

1 Click WordPress Migration Plugin – 100% FREE for a limited time <= 2.2 - Cross-Site Request Forgery to Backup Process Cancellation

1-click-migration

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 1 Click WordPress Migration, que permite la cancelación del p…

MEDIUM CVSS 5.9
PLUGIN authbypass CVE-2024-13609

1 Click WordPress Migration Plugin – 100% FREE for a limited time <= 2.2 - Unauthenticated Sensitive Information Exposure via Database Backup in class-ocm-backup.php

1-click-migration

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin '1 Click WordPress Migration'. Esta falla permite la exposición no aute…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-1362

URL Shortener | Conversion Tracking | AB Testing | WooCommerce <= 9.0.2 - Cross-Site Request Forgery

easy-broken-link-checker

Publicado: 16/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Easy Broken Link Checker para WooCommerce, que afecta a versi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-1363

URL Shortener | Conversion Tracking | AB Testing | WooCommerce <= 9.0.2 - Authenticated (Admin+) Stored Cross-Site Scripting

easy-broken-link-checker

Publicado: 16/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Easy Broken Link Checker, que afecta a las versiones de W…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23425

Marekkis Watermark-Plugin <= 0.9.4 - Reflected Cross-Site Scripting

marekkis-watermark

Publicado: 16/02/2025

El plugin Marekkis Watermark, en versiones hasta la 0.9.4, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Este fallo puede comp…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad