Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24631

BP Email Assign Templates <= 1.5 - Reflected Cross-Site Scripting

bp-email-assign-templates

Publicado: 20/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BP Email Assign Templates en versiones hasta la 1.5. Esta falla pued…

HIGH CVSS 7.5
PLUGIN authbypass

aDirectory – WordPress Directory Listing Plugin <= 1.6.5 - Unauthenticated PHP Object Injection

adirectory

Publicado: 20/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin aDirectory para WordPress, que permite la inyección de objetos PHP no autenticados. Esta falla …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-13536

1003 Mortgage Application <= 1.87 - Unauthenticated Full Path Disclosure

1003-mortgage-application

Publicado: 20/01/2025

Se ha identificado una vulnerabilidad en el plugin '1003 Mortgage Application' que permite la divulgación no autenticada de rutas completas. Esta falla pu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-0371

Jet Elements <= 2.7.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets

jet-elements

Publicado: 20/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Jet Elements en versiones hasta la 2.7.2.1. Esta vulnerabilidad perm…

HIGH CVSS 8.8
PLUGIN authbypass CVE-2024-10936

String Locator <= 2.6.6 - Unauthenticated PHP Object Injection

string-locator

Publicado: 20/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin String Locator, que permite la inyección de objetos PHP no autenticados. Esta falla afecta a ve…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12005

WP-BibTeX <= 3.0.1 - Cross-Site Request Forgery to Stored and Reflected Cross-Site Scripting

wp-bibtex

Publicado: 20/01/2025

La vulnerabilidad identificada en el plugin WP-BibTeX, hasta la versión 3.0.1, permite ataques de Cross-Site Request Forgery (CSRF) que pueden llevar a la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13404

Link Library <= 7.7.2 - Reflected Cross-Site Scripting

link-library

Publicado: 20/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Link Library en versiones hasta la 7.7.2. Esta falla permite a ataca…

MEDIUM CVSS 6.4
THEME xss CVE-2025-0450

Betheme <= 27.6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom JS

betheme

Publicado: 20/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Betheme, que afecta a las versiones hasta la 27.6.1. Esta vulnerabilid…

MEDIUM CVSS 5.3
PLUGIN sqli CVE-2024-13230

Social Share, Social Login and Social Comments Plugin – Super Socializer <= 7.14 - Unauthenticated Limited SQL Injection via 'SuperSocializerKey'

super-socializer

Publicado: 20/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Super Socializer, que afecta a las versiones hasta la 7.14. Esta vulnerabilidad permit…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13444

wp-greet <= 6.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-greet

Publicado: 20/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin wp…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11226

FireCask Like & Share Button <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via width Parameter

facebook-like-send-button

Publicado: 20/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FireCask Like & Share Button, que afecta a versiones hasta la 1.2. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-23996

AnyRoad <= 1.3.2 - Cross-Site Request Forgery

anyguide

Publicado: 20/01/2025

La vulnerabilidad identificada en el plugin AnyRoad, hasta la versión 1.3.2, se clasifica como un ataque de Cross-Site Request Forgery (CSRF) con una seve…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad