Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12557

Transporters.io <= 2.1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

transportersio

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Tr…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11815

Pósturinn\'s Shipping with WooCommerce <= 1.3.1 - Reflected Cross-Site Scripting

posturinn

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pósturinn's Shipping for WooCommerce, que afecta a las versiones has…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12049

Woo Ukrposhta <= 1.17.11 - Reflected Cross-Site Scripting via order, post, and idd Parameters

woo-ukrposhta

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Woo Ukrposhta, que afecta a versiones hasta la 1.17.11. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13052

Dental Optimizer Patient Generator App <= 1.0 - Reflected Cross-Site Scripting

dental-optimizer-patient-generator-app

Publicado: 06/01/2025

La aplicación Dental Optimizer Patient Generator presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en versiones anteriores a la 1.0…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-12773

Altra Side Menu <= 2.0 - Authenticated (Admin+) SQL Injection

altra-side-menu

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Altra Side Menu, que afecta a versiones hasta 2.0. Esta vulnerabilidad permite a usuar…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-12774

Altra Side Menu <= 2.0 - Cross-Site Request Forgery to Arbitrary Menu Deletion

altra-side-menu

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Altra Side Menu, que permite la eliminación arbitraria de men…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-13094

WP Triggers Lite <= 2.5.3 - Reflected Cross-Site Scripting

wp-triggers-lite

Publicado: 06/01/2025

WP Triggers Lite, en versiones anteriores a la 2.5.3, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Esta falla puede permitir …

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-13095

WP Triggers Lite <= 2.5.3 - Authenticated (Admin+) SQL Injection

wp-triggers-lite

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Triggers Lite, que afecta a las versiones hasta 2.5.3. Esta vulnerabilidad, catalog…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13055

Dyn Business Panel <= 1.0.0 - Reflected Cross-Site Scripting

dyn-business-panel

Publicado: 06/01/2025

El plugin Dyn Business Panel hasta la versión 1.0.0 presenta una vulnerabilidad de tipo Cross-Site Scripting reflejado, que puede ser explotada para ejecu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13056

Dyn Business Panel <= 1.0.0 - Reflected Cross-Site Scripting

dyn-business-panel

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Dyn Business Panel, afectando a la versión 1.0.0 y anteriores. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13057

Dyn Business Panel <= 1.0.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

dyn-business-panel

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Dyn Business P…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-12807

Social Share Buttons for WordPress <= 2.7 - Authenticated (Admin+) Stored Cross-Site Scripting

share-buttons

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Social Share Buttons for WordPress' en versiones hasta la 2.7. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad