Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-1033

Badgearoo <= 1.0.14 - Authenticated (Admin+) Stored Cross-Site Scripting

badgearoo

Publicado: 14/02/2025

La vulnerabilidad identificada en el plugin Badgearoo, con una severidad media, permite la ejecución de scripts maliciosos a través de un ataque de Cross-…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2025-64283

RTMKit <= 1.6.7 - Authenticated (Contributor+) Insecure Direct Object Reference

rometheme-for-elementor

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de referencia directa a objetos insegura (IDOR) en el plugin RTMKit para Elementor, que afecta a las versiones hasta…

MEDIUM CVSS 5.9
PLUGIN rce CVE-2024-13641

Return Refund and Exchange For WooCommerce <= 4.4.5 - Unauthenticated Sensitive Information Exposure Through Unprotected Directory

woo-refund-and-exchange-lite

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad en el plugin 'Return Refund and Exchange For WooCommerce' en versiones hasta la 4.4.5, que permite la exposición no …

MEDIUM CVSS 5.4
PLUGIN rce CVE-2024-13692

Return Refund and Exchange For WooCommerce <= 4.4.5 - Authenticated (Subscriber+) Insecure Direct Object Reference

woo-refund-and-exchange-lite

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro en el plugin 'Return Refund and Exchange For WooCommerce' que afecta a vers…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13735

HurryTimer <= 2.11.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Campaign Name

hurrytimer

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin HurryTimer, que afecta a las versiones hasta la 2.11.2. E…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-0821

Bit Assist <= 1.5.2 - Authenticated (Subscriber+) SQL Injection via id Parameter

bit-assist

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Bit Assist, que afecta a las versiones anteriores a la 1.5.3. Esta vulnerabilidad perm…

MEDIUM CVSS 4.9
PLUGIN lfi CVE-2024-13791

Bit Assist <= 1.5.2 - Path Traversal to Authenticated (Administrator+) Arbitrary File Read via downloadResponseFile Function

bit-assist

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin Bit Assist, que permite a usuarios autenticados con privilegios de a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26552

Naver Syndication V2 <= 0.8.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

badr-naver-syndication

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Na…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26551

Bootstrap collapse <= 1.0.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

bootstrap-collapse

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en la versión 1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26578

Simple Documentation <= 1.2.8 - Cross-Site Request Forgery to Stored Cross-Site Scripting

client-documentation

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin Simple Docume…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26577

DX-auto-publish <= 1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

dx-auto-publish

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin DX-auto-publis…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26568

Easy Amazon Product Information <= 4.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

easy-amazon-product-information

Publicado: 13/02/2025

La vulnerabilidad identificada en el plugin Easy Amazon Product Information, hasta la versión 4.0.1, permite la ejecución de scripts maliciosos a través d…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad