Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13466

Automatically Hierarchic Categories in Menu <= 2.0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

automatically-hierarchic-categories-in-menu

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Automatically Hierarchic Categories in Menu' en versiones hasta la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12444

WP Dispensary <= 4.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-dispensary

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Dispensary, afectando a las versiones anteriores a la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13512

Wonder FontAwesome <= 0.8 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wonder-fontawesome

Publicado: 30/01/2025

La vulnerabilidad identificada en el plugin Wonder FontAwesome, clasificada como una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede ll…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13661

Table Editor <= 1.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-table-editor

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Table Editor, versiones hasta la 1.5.1. Esta vulnerabilidad permite …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13460

WE – Testimonial Slider <= 1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

we-testimonial-slider

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WE – Testimonial Slider, que afecta a versiones anteriore…

HIGH CVSS 8.1
PLUGIN CVE-2024-13646

Single-user-chat <= 0.5 - Authenticated (Subscriber+) Limited Options Update

single-user-chat

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Single-user-chat, que afecta a las versiones anteriores a la 0.5. Esta vulnerabilidad permite a…

HIGH CVSS 8.8
PLUGIN CVE-2024-12821

Media Manager for UserPro <= 3.12.0 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Update

userpro-mediamanager

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Media Manager for UserPro, que permite a usuarios autenticados con rol de suscriptor o superior…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13670

Music Sheet Viewer <= 4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

music-sheet-viewer

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Music Sheet Viewer, que afecta a las versiones hasta la 4.1. Esta vu…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13715

zStore Manager Basic <= 3.311 - Missing Authorization to Authenticated (Subscriber+) Cache Clearing

zstore-manager-basic

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de tipo 'falta de autorización' en el plugin zStore Manager Basic, que afecta a las versiones hasta la 3.311. Esta v…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-12822

Media Manager for UserPro <= 3.12.0 - Missing Authorization to Unauthenticated Arbitrary Options Update

userpro-mediamanager

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Media Manager for UserPro, que permite la actualización arbitraria de opciones sin autorización…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-13596

WordPress Survey & Poll – Quiz, Survey and Poll Plugin for WordPress <= 1.7.5 - Authenticated (Contributor+) SQL Injection

wp-survey-and-poll

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'WordPress Survey & Poll' en versiones anteriores a la 1.7.5. Este fallo permite a usu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13400

Kona Gallery Block <= 1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

kona-instagram-feed-for-gutenberg

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kona Gallery Block para Gutenberg, que afecta a versiones anteriores…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad