Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

HIGH CVSS 7.2
PLUGIN rce CVE-2024-11600

Borderless – Widgets, Elements, Templates and Toolkit for Elementor & Gutenberg <= 1.6.0 - Authenticated (Administrator+) Remote Code Execution

borderless

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Borderless, que permite la ejecución remota de código para usuarios autenticados con privilegio…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-10867

Borderless – Widgets, Elements, Templates and Toolkit for Elementor & Gutenberg <= 1.6.2 - Authenticated (Author+) Stored Cross-Site Scripting via SVG Upload

borderless

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Borderless para Elementor y Gutenberg, afectando a versiones hasta l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13705

StageShow <= 9.8.6 - Reflected Cross-Site Scripting

stageshow

Publicado: 30/01/2025

La vulnerabilidad de Cross-Site Scripting reflejado en el plugin StageShow, hasta la versión 9.8.6, permite a un atacante inyectar scripts maliciosos. Est…

HIGH CVSS 8.1
PLUGIN CVE-2024-13767

Live2DWebCanvas <= 1.9.11 - Authenticated (Subscriber+) Arbitrary File Deletion

live-2d

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Live2DWebCanvas, que permite la eliminación arbitraria de archivos para usuarios autenticados c…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12320

Team Rosters <= 4.7 - Reflected Cross-Site Scripting via 'tab'

team-rosters

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Team Rosters en versiones hasta la 4.7. Esta vulnerabilidad permite …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13397

WPRadio – WordPress Radio Streaming Plugin <= 1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

wpradio

Publicado: 30/01/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPRadio para WordPress, que afecta a las versiones hasta la 1.0.4. Este…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12451

HTML5 chat <= 1.07 - Authenticated (Contributor+) Stored Cross-Site Scripting

html5-chat

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HTML5 Chat, que afecta a las versiones anteriores a la 1.08. Este fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12921

EthereumICO <= 2.4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via ethereum-ico Shortcode

ethereumico

Publicado: 29/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EthereumICO, que afecta a las versiones hasta la 2.4.6. Este fallo p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13642

Stratum – Elementor Widgets <= 1.4.7 - Authenticated (Contributor+) Stored Cross-Site Scripting Vulnerability via Image Hotspot Widget

stratum

Publicado: 29/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stratum para Elementor, afectando a versiones hasta la 1.4.7. Esta v…

MEDIUM CVSS 5.3
PLUGIN idor CVE-2024-13457

Event Tickets <= 5.18.1 - Insecure Direct Object Reference to Sensitive Information Exposure

event-tickets

Publicado: 29/01/2025

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Event Tickets, que afecta a las versiones hasta la 5.18.1. Esta vulnerabilidad permite la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13470

Ninja Forms – The Contact Form Builder That Grows With You <= 3.8.24 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

ninja-forms

Publicado: 29/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ninja Forms, que afecta a las versiones hasta la 3.8.24. Esta falla …

HIGH CVSS 7.5
PLUGIN rce CVE-2024-13694

WooCommerce Wishlist <= 1.8.7 - Unauthenticated Wishlist Disclosure via download_pdf_file Function

smart-wishlist-for-more-convert

Publicado: 29/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Wishlist, que permite la divulgación no autenticada de listas de deseos a través de…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad