Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13053

Form Maker by 10Web <= 1.15.32 - Authenticated (Admin+) Stored Cross-Site Scripting

form-maker

Publicado: 07/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Form Maker by 10Web, que afecta a las versiones hasta la 1.15.32. Es…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-1061

Nextend Social Login Pro <= 3.1.16 - Authentication Bypass via Apple OAuth provider

nextend-social-login-pro

Publicado: 06/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Nextend Social Login Pro, que permite un bypass de autenticación a través del proveedor OAuth d…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13841

Builder Shortcode Extras – WordPress Shortcodes Collection to Save You Time <= 1.0.0 - Authenticated (Contributor+) Post Disclosure

builder-shortcode-extras

Publicado: 06/02/2025

Se ha identificado una vulnerabilidad de tipo divulgación de información en el plugin 'Builder Shortcode Extras' para WordPress, afectando a versiones ant…

HIGH CVSS 7.3
PLUGIN rce CVE-2024-13487

CURCY – Multi Currency for WooCommerce <= 2.2.5 - Unauthenticated Arbitrary Shortcode Execution via get_products_price Function

woo-multi-currency

Publicado: 05/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin CURCY – Multi Currency for WooCommerce, que permite la ejecución arbitraria de shortcodes sin a…

MEDIUM CVSS 6.5
PLUGIN lfi CVE-2025-0859

Post and Page Builder by BoldGrid <= 1.27.6 - Path Traversal to Authenticated (Contributor+) Arbitrary File Read via template_via_url Function

post-and-page-builder

Publicado: 05/02/2025

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin Post and Page Builder de BoldGrid, que afecta a las versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10563

WooCommerce Cart Count Shortcode <= 1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

woo-cart-count-shortcode

Publicado: 05/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Cart Count Shortcode, que afecta a las versiones hasta l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12737

WP BASE Booking of Appointments, Services and Events <= 4.9.2 - Reflected Cross-Site Scripting

wp-base-booking-of-appointments-services-and-events

Publicado: 05/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP BASE Booking of Appointments, Services and Events, que afecta a l…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-13829

WordPress form builder plugin for contact forms, surveys and quizzes – Tripetto <= 8.0.8 - Unauthenticated Sensitive Information Exposure

tripetto

Publicado: 04/02/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Tripetto para WordPress, que permite la exposición de información sensi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-0688

Spiritual Gifts Survey <= 0.9.10 - Reflected Cross-Site Scripting

spiritual-gifts-survey

Publicado: 04/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Spiritual Gifts Survey' en versiones anteriores a la 0.9.10. Este f…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-0687

Spiritual Gifts Survey <= 0.9.10 - Reflected Cross-Site Scripting

spiritual-gifts-survey

Publicado: 04/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Spiritual Gifts Survey, afectando a versiones anteriores a 0.9.10. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13669

CalendApp <= 1.1 - Reflected Cross-Site Scripting

calendapp

Publicado: 04/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CalendApp, que afecta a las versiones hasta la 1.1. Esta vulnerabili…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13628

WP Pricing Table <= 1.1 - Reflected Cross-Site Scripting

wp-pricing-table

Publicado: 04/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Pricing Table, afectando a versiones hasta la 1.1. Esta vulnerabi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad