Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-10584

DirectoryPress <= 3.6.16 - Authenticated (Author+) Stored Cross-Site Scripting

directorypress

Publicado: 23/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DirectoryPress, que afecta a las versiones hasta la 3.6.16. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12268

Responsive Blocks – WordPress Gutenberg Blocks <= 1.9.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

responsive-block-editor-addons

Publicado: 23/12/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Responsive Blocks' para WordPress, que afecta a las versiones hasta la 1.9.7. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-12566

Email Subscribers by Icegram Express – Affordable, Powerful Email Marketing for WordPress & WooCommerce <= 5.7.44 - Authenticated (Admin+) Stored Cross-Site Scripting

email-subscribers

Publicado: 23/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Email Subscribers by Icegram Express' para WordPress y WooCommerce,…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-11636

Email Subscribers by Icegram Express – Affordable, Powerful Email Marketing for WordPress & WooCommerce <= 5.7.44 - Authenticated (Admin+) Stored Cross-Site Scripting via Text Block

email-subscribers

Publicado: 23/12/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Email Subscribers by Icegram Express' en versiones hasta la 5.7.44. Es…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-12567

Email Subscribers by Icegram Express – Affordable, Powerful Email Marketing for WordPress & WooCommerce <= 5.7.44 - Authenticated (Admin+) Stored Cross-Site Scripting via Form Settings

email-subscribers

Publicado: 23/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Email Subscribers by Icegram Express' que afecta a las versiones ha…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-12568

Email Subscribers by Icegram Express – Affordable, Powerful Email Marketing for WordPress & WooCommerce <= 5.7.44 - Authenticated (Admin+) Stored Cross-Site Scripting via Workflow Settings

email-subscribers

Publicado: 23/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Email Subscribers by Icegram Express' en versiones hasta la 5.7.44.…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-12274

BookingPress <= 1.1.22 - Unauthenticated File Export Download

bookingpress-appointment-booking

Publicado: 23/12/2024

Se ha identificado una vulnerabilidad en el plugin BookingPress, que permite la descarga no autenticada de archivos. Esta falla afecta a las versiones has…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-8721

Tracking Code Manager <= 2.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

tracking-code-manager

Publicado: 23/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tracking Code Manager, afectando a las versiones hasta la 2.3.0. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11230

Elementor Header & Footer Builder <= 1.6.46 - Authenticated (Contributor+) Stored Cross-Site Scripting via Page Title Widget

header-footer-elementor

Publicado: 22/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Header & Footer Builder, que afecta a las versiones hasta …

MEDIUM CVSS 5.3
PLUGIN CVE-2025-24590

picu – Online Photo Proofing Gallery <= 2.4.0 - Missing Authorization

picu

Publicado: 22/12/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'picu' para WordPress, que afecta a la versión 2.4.0 y anteriores. Esta falla podría pe…

MEDIUM CVSS 5.0
PLUGIN CVE-2025-24606

Client Invoicing by Sprout Invoices – Easy Estimates and Invoices <= 20.8.1 - Missing Authorization

sprout-invoices

Publicado: 22/12/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Client Invoicing by Sprout Invoices' en versiones hasta la 20.8.1. Esta falla permite …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24598

WP Mailster <= 1.8.17.0 - Reflected Cross-Site Scripting

wp-mailster

Publicado: 22/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Mailster, que afecta a las versiones hasta la 1.8.17.0. Esta vuln…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad