Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-49294

Bus Ticket Booking with Seat Reservation <= 5.4.3 - Cross-Site Request Forgery

bus-ticket-booking-with-seat-reservation

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Bus Ticket Booking with Seat Reservation' en versiones hasta…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-12559

ClickDesigns <= 1.8.0 - Missing Authorization to API Key Modification or Removal

clickdesigns

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad en el plugin ClickDesigns, que permite la modificación o eliminación de claves API sin la debida autorización. Esta …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-22304

WP Visitor Statistics (Real Time Traffic) <= 7.5 - Missing Authorization

wp-stats-manager

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin WP Visitor Statistics (Real Time Traffic) en versiones hasta la 7.5. Esta vulnerabilida…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-12280

WP Customer Area <= 8.2.4 - Cross-Site Request Forgery to Event Log Deletion

customer-area

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Customer Area, que afecta a versiones hasta la 8.2.4. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-12436

WP Customer Area <= 8.2.4 - Cross-Site Request Forgery to Bulk Deletion

customer-area

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Customer Area, que afecta a versiones hasta la 8.2.4. Esta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13116

Crelly Slider <= 1.4.6 - Authenticated (Admin+) Stored Cross-Site Scripting

crelly-slider

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Crelly Slider, que afecta a las versiones hasta la 1.4.6. Esta vulne…

MEDIUM CVSS 6.5
PLUGIN rce CVE-2025-24639

Korea for WooCommerce <= 1.1.11 - Authenticated (Subscriber+) Sensitive Information Exposure

korea-for-woocommerce

Publicado: 06/01/2025

La vulnerabilidad en el plugin 'Korea for WooCommerce' permite la exposición de información sensible a usuarios autenticados con rol de suscriptor o super…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12290

Infility Global <= 2.9.8 - Reflected Cross-Site Scripting via set_type Parameter

infility-global

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Infility Global, que afecta a las versiones hasta la 2.9.8. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22261

WP FullCalendar <= 1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-fullcalendar

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP FullCalendar, que afecta a las versiones hasta la 1.5. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22296

Hash Elements <= 1.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

hash-elements

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hash Elements, que afecta a versiones hasta la 1.5.0. Esta vulnerabi…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-12416

Woomotiv <= 3.6.1 - Unauthenticated SQL Injection

woomotiv

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Woomotiv, afectando a las versiones hasta la 3.6.1. Esta falla permite a un atacante n…

MEDIUM CVSS 6.5
PLUGIN xss CVE-2024-12419

Design for Contact Form 7 Style WordPress Plugin – CF7 WOW Styler <= 1.7.1 - Unauthenticated Arbitrary Shortcode Execution and Reflected Cross-Site Scripting

cf7-styler

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de ejecución de shortcode arbitrario no autenticado y de scripting entre sitios reflejado (XSS) en el plugin CF7 WOW…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad