Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-24668

PPOM for WooCommerce <= 33.0.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

woocommerce-product-addon

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin PPOM para WooCommerce, que afecta a las versiones hasta l…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-24579

Nested Pages <= 3.2.9 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-nested-pages

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Nested Pages, que afecta a las versiones hasta la 3.2.9. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24675

WP Visitor Statistics (Real Time Traffic) <= 7.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-stats-manager

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Visitor Statistics (Real Time Traffic) en versiones hasta la 7.2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24730

WP VR <= 8.5.14 - Authenticated (Contributor+) Stored Cross-Site Scripting

wpvr

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP VR, que afecta a versiones hasta la 8.5.14. Este fallo…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-24657

Wishlist for WooCommerce <= 2.1.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

wt-woocommerce-wishlist

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Wishlist for WooCommerce' en versiones hasta la 2.1.2. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24702

Xagio SEO <= 7.0.0.20 - Authenticated (Contributor+) Stored Cross-Site Scripting

xagio-seo

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Xagio SEO, que afecta a las versiones hasta la 7.0.0.20. Este fallo …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-24552

Paytium <= 4.4.11 - Unauthenticated Full Path Disclosure

paytium

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de divulgación de ruta completa no autenticada en el plugin Paytium, afectando a versiones hasta la 4.4.11. Esta fal…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-24733

Post Grid Master <= 3.4.12 - Authenticated (Contributor+) Local File Inclusion

ajax-filter-posts

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin 'Post Grid Master' en versiones hasta la 3.4.12. Este fallo pued…

MEDIUM CVSS 6.1
PLUGIN authbypass CVE-2025-24741

KB Support <= 1.6.7 - Unauthenticated Open Redirect

kb-support

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de redirección abierta no autenticada en el plugin KB Support, que afecta a las versiones hasta la 1.6.7. Esta vulne…

MEDIUM CVSS 5.4
PLUGIN redirect CVE-2025-24740

LearnPress <= 4.2.7.1 - Authenticated (Subscriber+) Open Redirect

learnpress

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de redirección abierta en el plugin LearnPress, que afecta a las versiones hasta la 4.2.7.1. Esta vulnerabilidad per…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-24728

Bug Library <= 2.1.4 - Authenticated (Contributor+) SQL Injection

bug-library

Publicado: 24/01/2025

La vulnerabilidad de inyección SQL en el plugin Bug Library afecta a las versiones hasta la 2.1.4 y permite a usuarios autenticados con rol de contribuido…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-24672

Form Builder CP <= 1.2.41 - Authenticated (Contributor+) SQL Injection

cp-easy-form-builder

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Form Builder CP, que afecta a las versiones hasta la 1.2.41. Esta vulnerabilidad puede…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad