Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11764

Solar Wizard Lite <= 1.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

solar-wizard-lite

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Solar Wizard Lite, afectando a versiones hasta la 1.2.4. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12499

WP jQuery DataTable <= 4.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-jquery-datatable

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP jQuery DataTable, afectando a las versiones hasta la 4.0.1. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12495

Bootstrap Blocks for WP Editor v2 <= 2.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-editor-bootstrap-blocks

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Bootstrap Blocks for WP Editor' en versiones hasta la 2.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9354

Estatik Mortgage Calculator <= 2.0.11 - Reflected Cross-Site Scripting

estatik-mortgage-calculator

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Estatik Mortgage Calculator, afectando a versiones hasta la 2.0.11. …

MEDIUM CVSS 4.3
THEME rce CVE-2024-12781

Aurum - WordPress & WooCommerce Shopping Theme <= 4.0.2 - Missing Authorization to Authenticated (Subscriber+) Demo Content Import

aurum

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad en el tema Aurum para WordPress y WooCommerce, que permite la importación de contenido de demostración sin la autori…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12437

Marketplace Items <= 1.5.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

marketplace-items

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Marketplace Items, que afecta a las versiones anteriores a la 1.5.5.…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-10866

Export Import Menus <= 1.9.1 - Missing Authorization to Unauthenticated Menu Export

export-import-menus

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Export Import Menus, que permite la exportación de menús sin la debida …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12516

Coupon Plugin <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

coupon-lite

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Coupon Plugin, que afecta a las versiones hasta la 1.2.1. Este fallo…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12077

Booking Calendar and Booking Calendar Pro <= Multiple Versions - Reflected Cross-Site Scripting via 'calendar_id'

booking-calendar-pro

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del plugin Booking Calendar y Booking Calendar Pro. Esta f…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12077

Booking Calendar and Booking Calendar Pro <= Multiple Versions - Reflected Cross-Site Scripting via 'calendar_id'

booking-calendar

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booking Calendar y Booking Calendar Pro, que afecta a múltiples vers…

HIGH CVSS 8.8
PLUGIN CVE-2024-12202

Croma Music <= 3.6 - Authenticated (Subscriber+) Arbitrary Options Update in ironMusic_ajax

croma-music

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Croma Music, que permite a usuarios autenticados de nivel suscriptor y superior realizar actual…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12699

Service Box <= 1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

service-boxs

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Service Box, que afecta a versiones anteriores a la 2.0. Este fallo …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad