Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 6.5
PLUGIN rce CVE-2024-12861

W2S – Migrate WooCommerce to Shopify <= 1.2.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary File Read

w2s-migrate-woo-to-shopify

Publicado: 29/01/2025

Se ha identificado una vulnerabilidad de lectura arbitraria de archivos en el plugin W2S – Migrate WooCommerce to Shopify, que afecta a versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13664

WP Post List Table <= 1.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-post-list-table

Publicado: 29/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Post List Table, que afecta a versiones hasta la 1.0.3. Este fall…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13127

LearnPress – WordPress LMS Plugin <= 4.2.7.5 - Authenticated (Admin+) Stored Cross-Site Scripting

learnpress

Publicado: 29/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LearnPress para WordPress, que afecta a versiones hasta la 4.2.7.5. …

MEDIUM CVSS 5.3
PLUGIN CVE-2024-52500

Monetag Official Plugin <= 1.1.3 - Missing Authorization

monetag-official

Publicado: 29/01/2025

El plugin Monetag Official hasta la versión 1.1.3 presenta una vulnerabilidad de autorización que podría ser explotada por atacantes. Esta falla tiene una…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-24692

Bulk Menu Edit <= 1.3.0 - Missing Authorization

bulk-menu-edit

Publicado: 29/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Bulk Menu Edit, que afecta a las versiones hasta la 1.3.0. Esta falla puede permitir ac…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-12173

Master Slider <= 3.10.0 - Authenticated (Admin+) Stored Cross-Site Scripting

master-slider

Publicado: 29/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Master Slider, afectando a versiones hasta la 3.10.0. Est…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13128

LearnPress – WordPress LMS Plugin <= 4.2.7.5 - Authenticated (Admin+) Stored Cross-Site Scripting

learnpress

Publicado: 29/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LearnPress para WordPress, que afecta a versiones hasta la 4.2.7.5. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-0860

VR-Frases (collect & share quotes) <= 3.0.1 - Reflected Cross-Site Scripting

vr-frases

Publicado: 29/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin VR-Frases, que afecta a versiones hasta la 3.0.1. Esta vulnerabilida…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-0861

VR-Frases (collect & share quotes) <= 3.0.1 - Authenticated (Admin+) SQL Injection

vr-frases

Publicado: 29/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin VR-Frases, que afecta a las versiones hasta la 3.0.1. Esta vulnerabilidad permite a un…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13507

GeoDirectory – WP Business Directory Plugin and Classified Listings Directory <= 2.8.97 - Unauthenticated SQL Injection

geodirectory

Publicado: 29/01/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin GeoDirectory para WordPress, afectando a versiones anteriores a la 2.8.…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-13696

Flexible Wishlist for WooCommerce <= 1.2.25 - Unauthenticated Stored Cross-Site Scripting via wishlist_name Parameter

flexible-wishlist

Publicado: 28/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Flexible Wishlist para WooCommerce, que permite la ejecución de scripts maliciosos sin autentic…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13561

Target Video Easy Publish <= 3.8.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via brid_override_yt Shortcode

brid-video-easy-publish

Publicado: 28/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Target Video Easy Publish, que afecta a las versiones hasta la 3.8.3…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad