Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22689

Forex Calculators <= 1.3.6 - Authenticated (Subscriber+) Stored Cross-Site Scripting

fx-calculators

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Forex Calculators en versiones hasta la 1.3.6. Esta vulnerabilidad p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23975

Botnet Attack Blocker <= 2.0.0 - Authenticated (Subscriber+) Stored Cross-Site Scripting

botnet-attack-blocker

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Botnet Attack Blocker en versiones anteriores a la 2.0.0. Esta falla…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-22260

Meta Tag Manager <= 3.1 - Missing Authorization

meta-tag-manager

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Meta Tag Manager, que podría permitir a usuarios no autorizados acceder a funcionalidad…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13314

Carousel, Slider, Gallery by WP Carousel <= 2.7.3 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-carousel-free

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Carousel, Slider, Gallery by WP Carousel' en versiones hasta la 2.7…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13585

Ajax Search Lite <= 4.12.4 - Authenticated (Admin+) Stored Cross-Site Scripting

ajax-search-lite

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Ajax Search Lite, que afecta a las versiones hasta la 4.1…

HIGH CVSS 7.2
PLUGIN ssrf CVE-2025-22701

Traveler Layout Essential For Elementor < 1.4 - Unauthenticated Server-Side Request Forgery

traveler-layout-essential-for-elementor

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Traveler Layout Essential For Elementor, que afecta a versio…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-22699

Traveler Code <= 3.1.1 - Unauthenticated Arbitrary SQL Injection

traveler-code

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Traveler Code, que permite la inyección SQL arbitraria sin autenticación. Esta falla afecta a l…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-22700

Traveler Code <= 3.1.1 - Authenticated (Subscriber+) SQL Injection

traveler-code

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Traveler Code en versiones hasta 3.1.1, que afecta a usuarios autenticados con rol de …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-50500

Shortcodes and extra features for Phlox theme <= 2.17.4 - Missing Authorization

auxin-elements

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Auxin Elements para el tema Phlox, que afecta a las versiones hasta la 2.17.4. Esta fal…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-22691

WP Travel <= 10.1.3 - Authenticated (Author+) SQL Injection

wp-travel

Publicado: 31/01/2025

La vulnerabilidad SQL Injection en el plugin WP Travel, presente en versiones hasta la 10.1.3, permite a usuarios autenticados con rol de autor o superior…

MEDIUM CVSS 6.3
PLUGIN CVE-2025-22698

Accessibility Suite by Ability, Inc <= 4.18 - Missing Authorization

online-accessibility

Publicado: 31/01/2025

La vulnerabilidad identificada en el plugin 'Accessibility Suite' de Ability, Inc. hasta la versión 4.18 permite la falta de autorización, lo que puede se…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-22694

Hide Shipping Method For WooCommerce <= 1.5.1 - Missing Authorization

hide-shipping-method-for-woocommerce

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Hide Shipping Method For WooCommerce' en versiones hasta la 1.5.1. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad