Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-24647

WooCommerce Cloak Affiliate Links <= 1.0.35 - Cross-Site Request Forgery

woocommerce-cloak-affiliate-links

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce Cloak Affiliate Links, que afecta a las versiones…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-24742

WP Go Maps <= 9.0.40 - Cross-Site Request Forgery

wp-google-maps

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Go Maps, que afecta a versiones hasta la 9.0.40. Esta fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24595

All Embed – Elementor Addons <= 1.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

all-embed-addons-for-elementor

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'All Embed – Elementor Addons' en versiones hasta la 1.1.3. Esta falla permite a…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-24570

Atarim <= 4.0.8 - Unauthenticated Stored Cross-Site Scripting

atarim-visual-collaboration

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Atarim, afectando a las versiones hasta la 4.0.8. Esta falla permite…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-24658

Auction Nudge – Your eBay on Your Site <= 7.2.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

auction-nudge

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Auction Nudge para WordPress, que afecta a versiones hasta la 7.2.0.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24627

Blur Text <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

blur-text

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Blur Text, que afecta a versiones anteriores a la 2.0.0. Este fallo …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-24723

Booking Calendar Contact Form <= 1.2.55 - Authenticated (Administrator+) Stored Cross-Site Scripting

booking-calendar-contact-form

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booking Calendar Contact Form, que afecta a las versiones hasta la 1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24732

BookingPress <= 1.1.25 - Authenticated (Contributor+) Stored Cross-Site Scripting

bookingpress-appointment-booking

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin BookingPress en versiones hasta la 1.1.25. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24547

Caching Compatible Cookie Opt-In and JavaScript <= 0.0.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

caching-compatible-cookie-optin-and-javascript

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Caching Compatible Cookie Opt-In and JavaScript' en versiones hasta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-24727

Contact Form Email <= 1.3.52 - Authenticated (Administrator+) Stored Cross-Site Scripting

contact-form-to-email

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form Email' hasta la versión 1.3.52. Esta vulnerabilidad af…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24638

Create with Code <= 1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

create-with-code

Publicado: 24/01/2025

La vulnerabilidad identificada en el plugin 'Create with Code' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (X…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24706

WC Marketplace <= 4.2.13 - Authenticated (Contributor+) Stored Cross-Site Scripting

dc-woocommerce-multi-vendor

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WC Marketplace, que afecta a las versiones hasta la 4.2.1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad