Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2024-13758

CP Contact Form with PayPal <= 1.3.52 - Cross-Site Request Forgery

cp-contact-form-with-paypal

Publicado: 29/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CP Contact Form with PayPal, afectando a las versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13732

Responsive Blocks – WordPress Gutenberg Blocks <= 1.9.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via section_tag Parameter

responsive-block-editor-addons

Publicado: 29/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive Blocks para WordPress, afectando a versiones hasta la 1.9…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13706

WP Image Uploader <= 1.0.1 - Reflected Cross-Site Scripting

wp-image-uploader

Publicado: 29/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Image Uploader en versiones hasta la 1.0.1. Esta vulnerabilidad p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12409

Simple:Press Forum <= 6.10.11 - Reflected Cross-Site Scripting

simplepress

Publicado: 29/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple:Press Forum, que afecta a las versiones hasta la 6.10.11. Est…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2024-13453

Contact Form & SMTP Plugin for WordPress by PirateForms <= 2.6.0 - Unauthenticated Arbitrary Shortcode Execution

pirate-forms

Publicado: 29/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Contact Form & SMTP de PirateForms, que permite la ejecución arbitraria de shortcodes sin auten…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12524

Clinked Client Portal <= 1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

clinked-client-portal

Publicado: 29/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Clinked Client Portal, que afecta a las versiones hasta l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13380

Alex Reservations: Smart Restaurant Booking <= 2.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

alex-reservations

Publicado: 29/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Alex Reservations, afectando a versiones hasta la 2.0.5. Esta falla …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13700

Embed Swagger UI <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

embed-swagger-ui

Publicado: 29/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Embed Swagger UI, que afecta a las versiones hasta la 1.0.0. Este fa…

HIGH CVSS 8.8
PLUGIN CVE-2024-13720

WP Image Uploader <= 1.0.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary File Deletion

wp-image-uploader

Publicado: 29/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP Image Uploader, que permite la eliminación arbitraria de archivos para usuarios autenticados…

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-13707

WP Image Uploader <= 1.0.1 - Cross-Site Request Forgery to Arbitrary File Deletion

wp-image-uploader

Publicado: 29/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP Image Uploader, que permite la eliminación arbitraria de archivos mediante un ataque de Cros…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13549

All Bootstrap Blocks <= 1.3.26 - Authenticated (Contributor+) Stored Cross-Site Scripting

all-bootstrap-blocks

Publicado: 29/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin All Bootstrap Blocks, que afecta a versiones hasta la 1.3.26. Esta v…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-8494

Elementor Website Builder Pro – More than Just a Page Builder <= 3.25.10 - Authenticated (Contributor+) Sensitive Information Exposure via Shortcode

elementor-pro

Publicado: 29/01/2025

Se ha identificado una vulnerabilidad en el plugin Elementor Website Builder Pro, que permite la exposición de información sensible a usuarios autenticado…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad