Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10815

PostLists <= 2.0.2 - Reflected Cross-Site Scripting

postlists

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PostLists hasta la versión 2.0.2. Esta falla permite a un atacante e…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12714

Backlink Monitoring Manager <= 0.1.3 - Reflected Cross-Site Scripting

backlink-monitoring-manager

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Backlink Monitoring Manager, que afecta a las versiones hasta 0.1.3.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-12717

Aklamator INfeed <= 2.0.0 - Authenticated (Admin+) Stored Cross-Site Scripting

aklamator-infeed

Publicado: 19/12/2024

La vulnerabilidad identificada en el plugin Aklamator INfeed, en versiones anteriores a 2.0.0, permite la ejecución de scripts cruzados almacenados (XSS) …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12731

Aklamator INfeed <= 2.0.0 - Reflected Cross-Site Scripting

aklamator-infeed

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Aklamator INfeed, afectando a versiones anteriores a la 2.0.0. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12715

Asgard Security Scanner <= 0.7 - Reflected Cross-Site Scripting

asgard

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Asgard Security Scanner, que afecta a las versiones anteriores a la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12736

BU Section Editing <= 0.9.9 - Reflected Cross-Site Scripting

bu-section-editing

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BU Section Editing en versiones anteriores a la 0.9.9. Esta falla pe…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-11297

Page Restriction WordPress (WP) – Protect WP Pages/Post <= 1.3.6 - Unauthenticated Content Restriction Bypass to Sensitive Information Exposure

page-and-post-restriction

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin 'Page Restriction WordPress' en versiones hasta 1.3.6. Esta falla permi…

MEDIUM CVSS 4.3
THEME CVE-2024-56234

VW Automobile Lite <= 2.1.2 - Missing Authorization

vw-automobile-lite

Publicado: 19/12/2024

La vulnerabilidad CVE-2024-56234 afecta al tema VW Automobile Lite en versiones anteriores a la 2.1.2, permitiendo una falta de autorización. Este fallo t…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11411

Spotlightr <= 0.1.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

spotlightr

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Spotlightr, que afecta a las versiones hasta la 0.1.11. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11806

PKT1 Centro de envios <= 1.2.1 - Reflected Cross-Site Scripting

pkt1-centro-de-envios

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting reflejado en el plugin PKT1 Centro de envíos, que afecta a las versiones hasta la 1.2.1…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-24584

Ultimate Store Kit Elementor Addons, Woocommerce Builder, EDD Builder, Elementor Store Builder, Product Grid, Product Table, Woocommerce Slider <= 2.3.0 - Missing Authorization

ultimate-store-kit

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin Ultimate Store Kit para Elementor, que afecta a las versiones hasta la 2.…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-56220

SSL Wireless SMS Notification <= 3.6.0 - Unauthenticated Privilege Escalation

ssl-wireless-sms-notification

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad crítica de escalada de privilegios en el plugin SSL Wireless SMS Notification, que afecta a las versiones hasta la 3…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad