Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13441

Bilingual Linker <= 2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

bilingual-linker

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bilingual Linker, que afecta a las versiones hasta la 2.4. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-12826

GoHero Store Customizer for WooCommerce <= 3.5 - Missing Authorization to Unuthenticated Settings Update

personalize-woocommerce-cart-page

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad en el plugin GoHero Store Customizer para WooCommerce, que permite actualizaciones no autorizadas de configuraciones…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-12113

Youzify – BuddyPress Community, User Profile, Social Network & Membership Plugin for WordPress By KaineLabs <= 1.3.2 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Review Deletion

youzify

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad en el plugin Youzify para WordPress, que permite la eliminación arbitraria de reseñas por parte de usuarios autentic…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11825

Broadstreet <= 1.51.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via zone Parameter

broadstreet

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Broadstreet, que afecta a versiones hasta la 1.51.0. Esta vulnerabil…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-13370

Youzify – BuddyPress Community, User Profile, Social Network & Membership Plugin for WordPress <= 1.3.3 - Missing Authorization to Authenticated (Subscriber+) Limited Options Update (save_addon_key_license)

youzify

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Youzify para WordPress, que afecta a las versiones hasta 1.3.3. Esta falla permite a lo…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-23991

Product Size Charts Plugin for WooCommerce <= 2.4.5 - Missing Authorization

woo-advanced-product-size-chart

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin Product Size Charts para WooCommerce, que afecta a las versiones ha…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-7052

Forminator Forms – Contact Form, Payment Form & Custom Form Builder <= 1.38.2 - Authenticated (Admin+) Stored Cross-Site Scripting

forminator

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Forminator Forms, que afecta a las versiones hasta la 1.38.2. Este f…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-0692

Simple Video Management System <= 1.0.4 - Authenticated (Admin+) Stored Cross-Site Scripting

simple-video-management-system

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Simple Video Management System' en versiones hasta 1.0.4…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13306

Maps Plugin using Google Maps for WordPress – WP Google Map <= 1.9.3 - Authenticated (Admin+) Stored Cross-Site Scripting

gmap-embed

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Google Map para WordPress, que afecta a las versiones hasta la 1.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13208

Maps Plugin using Google Maps for WordPress – WP Google Map <= 1.9.3 - Maps Plugin using Google Maps for WordPress – WP Google Map <= 1.9.3 - Authenticated (Admin+) Stored Cross-Site Scripting via Markers

gmap-embed

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Google Map, que afecta a versiones anteriores a la 1.9.4. Esta vu…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13368

Youzify – BuddyPress Community, User Profile, Social Network & Membership Plugin for WordPress <= 1.3.4 - Missing Authorization to Authenticated (Subscriber+) Limited Options Update

youzify

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Youzify para WordPress, que afecta a las versiones hasta la 1.3.4. Esta falla permite a…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-13709

Linear <= 2.8.1 - Cross-Site Request Forgery to Cache Reset

linear

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Linear hasta la versión 2.8.1. Esta vulnerabilidad permite a …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad