Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

HIGH CVSS 7.2
PLUGIN xss CVE-2025-0809

Link Fixer <= 3.4 - Unauthenticated Stored Cross-Site Scripting

permalink-finder

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Scripting (XSS) en el plugin Link Fixer en versiones anteriores a la 3.4. Esta vulnerabil…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-13415

Food Menu – Restaurant Menu & Online Ordering for WooCommerce <= 5.1.4 - Missing Authorization to Authenticated (Subscriber+) Settings Update

tlp-food-menu

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad en el plugin 'Food Menu – Restaurant Menu & Online Ordering for WooCommerce' que permite la ejecución remota de códi…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-13504

Shared Files – Frontend File Upload Form & Secure File Sharing <= 1.7.42 - Limited Unauthenticated Stored Cross-Site Scripting via File Upload

shared-files

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Shared Files – Frontend File Upload Form & Secure File Sharing' en …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-13424

Ni Sales Commission For WooCommerce <= 1.2.4 - Missing Authorization to Authenticated (Subscriber+) Commission Update

ni-woo-sales-commission

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de tipo RCE en el plugin Ni Sales Commission For WooCommerce, que afecta a las versiones hasta la 1.2.4. Esta falla …

MEDIUM CVSS 5.9
PLUGIN rce CVE-2024-13623

Order Export for WooCommerce <= 3.24 - Unauthenticated Sensitive Information Exposure Through Unprotected Directory

order-export-and-more-for-woocommerce

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad en el plugin 'Order Export for WooCommerce' que permite la exposición no autenticada de información sensible a travé…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13530

Custom Login Page Styler <= 7.1.1 - Missing Authorization to Authenticated (Subsciber+) Log Deletion and Session Termination

login-page-styler

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad en el plugin 'Custom Login Page Styler' en versiones hasta la 7.1.1, que permite la eliminación de registros y la te…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13566

WP DataTable <= 0.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via id Parameter

wp-datatable

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP DataTable, que afecta a versiones hasta la 0.2.6. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13157

MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar <= 5.9.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Podcast RSS Feed

mp3-music-player-by-sonaar

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar, q…

HIGH CVSS 7.3
PLUGIN xss CVE-2024-13472

WooCommerce Product Table Lite <= 3.9.4 - Unauthenticated Arbitrary Shortcode Execution & Reflected Cross-Site Scripting

wc-product-table-lite

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de ejecución arbitraria de shortcodes y XSS reflejado en el plugin WooCommerce Product Table Lite, que afecta a vers…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13662

eHive Objects Image Grid <= 2.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

ehive-objects-image-grid

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin eHive Objects Image Grid en versiones anteriores a la 2.4.2. Esta fa…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2024-12415

AI Infographic Maker <= 4.9.0 - Unauthenticated Arbitrary Shortcode Execution

infographic-and-list-builder-ilist

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de ejecución arbitraria de shortcodes en el plugin AI Infographic Maker hasta la versión 4.9.0, que permite a los at…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-12267

Drag and Drop Multiple File Upload – Contact Form 7 <= 1.3.8.5 - Limited Arbitrary File Deletion

drag-and-drop-multiple-file-upload-contact-form-7

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de eliminación arbitraria de archivos en el plugin 'Drag and Drop Multiple File Upload – Contact Form 7' en versione…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad