Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24758

CM Map Locations <= 2.0.8 - Reflected Cross-Site Scripting

cm-map-locations

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CM Map Locations, afectando a las versiones hasta la 2.0.8. Esta fal…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-22496

Notif Bell <= 0.9.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

notif-bell

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Notif Bell, que afecta a versiones hasta la 0.9.8. Esta vulnerabilid…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13532

Small Package Quotes – Purolator Edition <= 3.6.4 - Unauthenticated SQL Injection

small-package-quotes-purolator-edition

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin 'Small Package Quotes – Purolator Edition' en versiones hasta la 3.6.4.…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13531

ShipEngine Shipping Quotes <= 1.0.7 - Unauthenticated SQL Injection

shipengine-shipping-quotes

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin ShipEngine Shipping Quotes, afectando a versiones hasta la 1.0.7. Esta …

HIGH CVSS 8.8
PLUGIN rce CVE-2025-22630

Widget Options <= 4.1.0 - Authenticated (Contributor+) Remote Code Execution

widget-options

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Widget Options, que permite la ejecución remota de código para usuarios autenticados con rol de…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22631

Marketing Automation <= 1.2.6.8 - Reflected Cross-Site Scripting

marketing-automation

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Marketing Automation hasta la versión 1.2.6.8. Esta vulnerabilidad, …

HIGH CVSS 7.2
PLUGIN xss CVE-2025-22632

WooCommerce Pricing – Product Pricing <= 1.0.9 - Unauthenticated Stored Cross-Site Scripting

woo-pricing-table

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Pricing, que afecta a las versiones hasta la 1.0.9. Esta…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-13794

Hide My WP Ghost – Security & Firewall <= 5.3.02 - Unauthenticated Login Page Disclosure

hide-my-wp

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin 'Hide My WP Ghost' en versiones hasta la 5.3.02. Esta falla permite la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-0506

Rise Blocks – A Complete Gutenberg Page Builder <= 3.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via TitleTag Parameter

rise-blocks

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Rise Blocks, que afecta a versiones hasta la 3.6. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22497

Simple Google Calendar Outlook Events Block Widget <= 2.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

simple-google-icalendar-widget

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Google Calendar Outlook Events Block Widget, que afecta a las…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26563

Mobile Plugin <= 1.3.3 - Reflected Cross-Site Scripting

rocket-wp-mobile

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mobile Plugin en versiones anteriores a la 1.3.3. Esta vulnerabilida…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-13685

Admin and Site Enhancements (ASE) <= 7.6.9 - IP Spoofing to Limit Login Attempt Bypass

admin-site-enhancements

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de suplantación de IP en el plugin 'Admin and Site Enhancements' (ASE) en versiones hasta la 7.6.9. Esta vulnerabili…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad