Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

CRITICAL CVSS 9.1
PLUGIN authbypass CVE-2025-22663

Paid Videochat Turnkey Site – HTML5 PPV Live Webcams <= 7.2.16 - Unauthenticated Arbitrary File Deletion

ppv-live-webcams

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Paid Videochat Turnkey Site – HTML5 PPV Live Webcams' que permite la eliminación arbitraria de…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-12308

Logo Slider <= 4.5.0 - Authenticated (Admin+) Stored Cross-Site Scripting

logo-slider-wp

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Logo Slider en versiones hasta la 4.5.0. Esta falla permite a usuari…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13605

Form Maker by 10Web <= 1.15.32 - Authenticated (Admin+) Stored Cross-Site Scripting

form-maker

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Form Maker de 10Web, que afecta a versiones hasta la 1.15.32. Este f…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22651

Stylish Google Sheet Reader <= 4.0 - Reflected Cross-Site Scripting

stylish-google-sheet-reader

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stylish Google Sheet Reader, afectando a versiones anteriores a la 4…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-22640

Paytm Payment Donation <= 2.3.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

paytm-donation

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Paytm Payment Donation, que afecta a versiones anteriores a la 2.3.3…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25146

Songkick Concerts and Festivals <= 0.9.7 - Cross-Site Request Forgery to Stored Cross-Site Scripting

songkick-concerts-and-festivals

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin So…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24694

CM E-Mail Blacklist – Simple email filtering for safer registration <= 1.5.5 - Reflected Cross-Site Scripting

cm-email-blacklist

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CM E-Mail Blacklist, específicamente en las versiones hasta la 1.5.5…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25138

On Page SEO + Whatsapp Chat Button <= 2.0.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

ops-robots-txt

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin On…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-22649

WP Project Manager <= 2.6.22 - Authenticated (Administrator+) Stored Cross-Site Scripting

wedevs-project-manager

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Project Manager, afectando a versiones hasta la 2.6.22. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11132

Eventer <= 3.9.9.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

eventer

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Eventer, que afecta a las versiones hasta la 3.9.9.4. Esta vulnerabi…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-11133

Eventer <= 3.9.9.5 - Missing Authorization to Unauthenticated Event Ticket Download

eventer

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de bypass de autorización en el plugin Eventer, que afecta a versiones anteriores a la 3.9.9.5. Esta falla permite l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13822

Total Contest Lite <= 2.8.1 - Reflected Cross-Site Scripting

totalcontest-lite

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Total Contest Lite, que afecta a las versiones hasta la 2.8.1. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad