Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13449

Boom Fest <= 2.2.1 - Missing Authorization to Authenticated (Subscriber+) Plugin Settings Update

boom-fest

Publicado: 24/01/2025

La vulnerabilidad identificada en el plugin Boom Fest, hasta la versión 2.2.1, permite a usuarios autenticados con rol de suscriptor o superior modificar …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15296

affiliate-toolkit – WP Affiliate Plugin with Amazon <= 3.7.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

affiliate-toolkit-starter

Publicado: 23/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Affiliate Toolkit para WordPress, que afecta a las versiones hasta l…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-13680

Form Builder CP <= 1.2.41 - Authenticated (Contributor+) SQL Injection

cp-easy-form-builder

Publicado: 23/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Form Builder CP, que afecta a las versiones hasta la 1.2.41. Esta vulnerabilidad permi…

CRITICAL CVSS 9.8
THEME lfi CVE-2024-13545

Bootstrap Ultimate <= 1.4.9 - Unauthenticated Limited Local File Inclusion

bootstrap-ultimate

Publicado: 23/01/2025

Se ha identificado una vulnerabilidad crítica en el tema Bootstrap Ultimate, que permite la inclusión local de archivos sin autenticación. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13583

Simple Gallery with Filter <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

simple-gallery-with-filter

Publicado: 23/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Simple Gallery with Filter' en versiones anteriores a la 2.1. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12494

BMLT Meeting Map <= 2.6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

bmlt-meeting-map

Publicado: 23/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BMLT Meeting Map, que afecta a las versiones hasta la 2.6.1. Esta vu…

HIGH CVSS 7.5
PLUGIN lfi CVE-2024-13408

Post Grid, Slider & Carousel Ultimate – with Shortcode, Gutenberg Block & Elementor Widget <= 1.6.10 - Authenticated (Contributor+) Local File Inclusion

post-grid-carousel-ultimate

Publicado: 23/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Post Grid, Slider & Carousel Ultimate' que permite la inclusión local de archivos para usuario…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13354

Responsive Addons for Elementor – Free Elementor Addons Plugin and Elementor Templates <= 1.6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

responsive-addons-for-elementor

Publicado: 23/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Responsive Addons for Elementor' en versiones hasta la 1.6.4. Esta …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13335

Sastra Essential Addons for Elementor – Free Elementor Addons, Widgets and Templates <= 1.0.14 - Missing Authorization to Spexo Theme Install

sastra-essential-addons-for-elementor

Publicado: 23/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Sastra Essential Addons for Elementor, que afecta a las versiones hasta la 1.0.14. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13542

WP Google Street View (with 360° virtual tour) & Google maps + Local SEO <= 1.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-google-street-view

Publicado: 23/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Google Street View, que afecta a las versiones hasta la 1.1.3. Es…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-13594

Simple Downloads List <= 1.4.2 - Authenticated (Contributor+) SQL Injection

simple-downloads-list

Publicado: 23/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Simple Downloads List, afectando a versiones hasta la 1.4.2. Esta vulnerabilidad permi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13572

Precious Metals Charts and Widgets for WordPress <= 1.2.8 - Authenticated (Contributor+) Stored Cross-site Scripting

precious-metals-chart-and-widgets

Publicado: 23/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-site Scripting (XSS) en el plugin 'Precious Metals Charts and Widgets' para WordPress, que afecta a la…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad