Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.5
PLUGIN lfi CVE-2025-0859

Post and Page Builder by BoldGrid <= 1.27.6 - Path Traversal to Authenticated (Contributor+) Arbitrary File Read via template_via_url Function

post-and-page-builder

Publicado: 05/02/2025

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin Post and Page Builder de BoldGrid, que afecta a las versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10563

WooCommerce Cart Count Shortcode <= 1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

woo-cart-count-shortcode

Publicado: 05/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Cart Count Shortcode, que afecta a las versiones hasta l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12737

WP BASE Booking of Appointments, Services and Events <= 4.9.2 - Reflected Cross-Site Scripting

wp-base-booking-of-appointments-services-and-events

Publicado: 05/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP BASE Booking of Appointments, Services and Events, que afecta a l…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-13829

WordPress form builder plugin for contact forms, surveys and quizzes – Tripetto <= 8.0.8 - Unauthenticated Sensitive Information Exposure

tripetto

Publicado: 04/02/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Tripetto para WordPress, que permite la exposición de información sensi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-0688

Spiritual Gifts Survey <= 0.9.10 - Reflected Cross-Site Scripting

spiritual-gifts-survey

Publicado: 04/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Spiritual Gifts Survey' en versiones anteriores a la 0.9.10. Este f…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-0687

Spiritual Gifts Survey <= 0.9.10 - Reflected Cross-Site Scripting

spiritual-gifts-survey

Publicado: 04/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Spiritual Gifts Survey, afectando a versiones anteriores a 0.9.10. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13669

CalendApp <= 1.1 - Reflected Cross-Site Scripting

calendapp

Publicado: 04/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CalendApp, que afecta a las versiones hasta la 1.1. Esta vulnerabili…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13628

WP Pricing Table <= 1.1 - Reflected Cross-Site Scripting

wp-pricing-table

Publicado: 04/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Pricing Table, afectando a versiones hasta la 1.1. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13632

WP Extra Fields <= 1.0.1 - Reflected Cross-Site Scripting

wp-extra-fields

Publicado: 04/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Extra Fields, afectando a versiones hasta la 1.0.1. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13668

WordPress Activity-o-meter <= 1 - Reflected Cross-Site Scripting

wordpress-activity-o-meter

Publicado: 04/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en el plugin WordPress Activity-o-meter, que afecta a versiones anterio…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13633

Simple catalogue <= 1.0.2 - Reflected Cross-Site Scripting

simple-catalogue

Publicado: 04/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Catalogue hasta la versión 1.0.2. Esta falla permite la inyec…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13678

R3W InstaFeed <= 1.0 - Reflected Cross-Site Scripting

r3w-instafeed

Publicado: 04/02/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en el plugin R3W InstaFeed, afecta a versiones hasta la 1.0. Esta falla puede comprometer l…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad