Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13634

Post Sync <= 1.1 - Reflected Cross-Site Scripting

post-sync

Publicado: 04/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post Sync, que afecta a versiones anteriores a la 1.1. Este fallo pe…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13629

pushBIZ – Push Notification <= 1.0 - Reflected Cross-Site Scripting

pushbiz

Publicado: 04/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin pushBIZ para WordPress, que afecta a versiones anteriores a la 1.0. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13624

WPMovieLibrary <= 2.1.4.8 - Reflected Cross-Site Scripting

wpmovielibrary

Publicado: 04/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPMovieLibrary, afectando a las versiones hasta la 2.1.4.8. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12878

Custom Block Builder – Lazy Blocks <= 3.8.2 - Reflected Cross-Site Scripting

lazy-blocks

Publicado: 04/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Lazy Blocks, afectando a las versiones hasta la 3.8.2. Esta falla pe…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10152

Simple Certain Time to Show Content <= 1.2.2 - Reflected Cross-Site Scripting

simple-certain-time-to-show-content

Publicado: 04/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Simple Certain Time to Show Content' en versiones hasta la 1.2.2. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-24982

Cross-Site Request Forgery <= 1.2.4 - Cross-Site Request Forgery

winterlock

Publicado: 04/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Winterlock, que afecta a las versiones hasta la 1.2.4. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13631

Om Stripe <= 02.00.00 - Reflected Cross-Site Scripting

om-stripe

Publicado: 04/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Om Stripe, que afecta a versiones anteriores a la 02.00.00. Esta fal…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10545

Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery <= 3.59.8 - Authenticated (Admin+) Stored Cross-Site Scripting

nextgen-gallery

Publicado: 04/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NextGEN Gallery, que afecta a las versiones hasta la 3.59.8. Este fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13630

NewsTicker <= 1.0 - Reflected Cross-Site Scripting

news-list

Publicado: 04/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NewsTicker, que afecta a versiones anteriores a la 1.0. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24752

Essential Addons for Elementor <= 6.0.14 - Reflected Cross-Site Scripting

essential-addons-for-elementor-lite

Publicado: 04/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Addons for Elementor en versiones hasta 6.0.14. Esta vulne…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2025-1028

Contact Manager <= 8.6.4 - Unauthenticated Arbitrary Double File Extension Upload

contact-manager

Publicado: 04/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Contact Manager, que permite la carga no autenticada de archivos con extensiones arbitrarias. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22636

VR-Frases <= 4.0.1 - Reflected Cross-Site Scripting

vr-frases

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo XSS en el plugin VR-Frases hasta la versión 4.0.1. Este fallo permite a un atacante inyectar scripts malicio…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad