Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 4.3
PLUGIN CVE-2024-12102

Typer Core <= 1.9.6 - Authenticated (Contributor+) Post Disclosure

typer-core

Publicado: 30/01/2025

La vulnerabilidad en el plugin Typer Core, presente en versiones hasta la 1.9.6, permite a usuarios autenticados con rol de colaborador o superior divulga…

HIGH CVSS 8.8
PLUGIN CVE-2024-12129

Royal Core <= 2.9.2 - Authenticated (Subscriber+) Arbitrary Options Update

royal-core

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Royal Core, que afecta a las versiones anteriores a la 2.9.2. Esta falla permite a usuarios aut…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13349

Stockdio Historical Chart <= 2.8.18 - Authenticated (Contributor+) Stored Cross-Site Scripting

stockdio-historical-chart

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stockdio Historical Chart, que afecta a las versiones hasta la 2.8.1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12177

Ai Image Alt Text Generator for WP <= 1.0.6 - Reflected Cross-Site Scripting

ai-image-alt-text-generator-for-wp

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Ai Image Alt Text Generator for WP' en versiones hasta la 1.0.6. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13399

Gosign – Posts Slider Block <= 1.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

gosign-posts-slider-block

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gosign – Posts Slider Block, que afecta a versiones anteriores a la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13396

Frictionless <= 0.0.23 - Authenticated (Contributor+) Stored Cross-Site Scripting

frictionless

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Frictionless, que afecta a las versiones hasta la 0.0.23. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13463

SeatReg <= 1.56.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

seatreg

Publicado: 30/01/2025

La vulnerabilidad identificada en el plugin SeatReg permite la ejecución de scripts maliciosos a través de Cross-Site Scripting (XSS) almacenado, afectand…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-0470

Forminator <= 1.38.2 - Reflected Cross-Site Scripting via Title Parameter

forminator

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Forminator, que afecta a las versiones hasta la 1.38.2. Esta falla p…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2025-0493

MultiVendorX – The Ultimate WooCommerce Multivendor Marketplace Solution <= 4.2.14 - Unauthenticated Limited Local File Inclusion

dc-woocommerce-multi-vendor

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin MultiVendorX para WooCommerce, que permite la inclusión local de archivos de forma no autentica…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-0507

Ticketmeo – Sell Tickets – Event Ticketing <= 2.3.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

ploxel

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ticketmeo – Sell Tickets – Event Ticketing, que afecta a las version…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11886

Contact Form and Calls To Action by vcita <= 2.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

lead-capturing-call-to-actions-by-vcita

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form and Calls To Action by vcita' en versiones anteriores …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13717

Contact Form and Calls To Action by vcita <= 2.7.1 - Missing Authorization to Authenticated (Subscriber+) Contact/Widget Toggle

lead-capturing-call-to-actions-by-vcita

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad en el plugin 'Contact Form and Calls To Action by vcita' en versiones hasta la 2.7.1, relacionada con la falta de au…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad