Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23994

Estatebud – Properties & Listings <= 5.5.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

estatebud-properties-listings

Publicado: 20/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24001

PPO Call To Actions <= 0.1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

ppo-call-to-actions

Publicado: 20/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de código malicioso (XSS) en el plugin PPO Call T…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23997

Tamara Checkout <= 1.9.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

tamara-checkout

Publicado: 20/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tamara Checkout, que afecta a las versiones anteriores a la 1.9.9. E…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2025-24601

FundPress <= 2.0.6 - Unauthenticated PHP Object Injection

fundpress

Publicado: 20/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin FundPress, que permite la inyección de objetos PHP sin autenticación en versiones hasta la 2.0.…

HIGH CVSS 7.1
PLUGIN xss CVE-2025-24629

Import Excel to Gravity Forms <= 1.18 - Reflected Cross-Site Scripting

gf-excel-import

Publicado: 20/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Import Excel to Gravity Forms' en versiones anteriores a la 1.18.1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24616

Uix Page Builder <= 1.7.4 - Reflected Cross-Site Scripting

uix-page-builder

Publicado: 20/01/2025

La vulnerabilidad en Uix Page Builder, versión 1.7.4 y anteriores, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scriptin…

HIGH CVSS 8.8
PLUGIN rce CVE-2025-24661

Taxi Booking Manager for WooCommerce – WordPress plugin | Ecab <= 1.1.8 - Authenticated (Contributor+) PHP Object Injection

ecab-taxi-booking-manager

Publicado: 20/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Taxi Booking Manager for WooCommerce' de Ecab, que permite la inyección de objetos PHP autenti…

HIGH CVSS 8.8
PLUGIN upload CVE-2025-24677

Post/Page Copying Tool to Export and Import post/page for Cross site Migration <= 2.0.3 - Authenticated (Contributor+) Arbitrary File Upload

postpage-import-export-with-custom-fields-taxonomies

Publicado: 20/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Post/Page Copying Tool' para WordPress, que permite la carga arbitraria de archivos a través d…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-12104

Visual Website Collaboration, Feedback & Project Management – Atarim <= 4.0.9 - Missing Authorization to Authenticated (Subscriber+) Project Page/File Deletion

atarim-visual-collaboration

Publicado: 20/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Atarim Visual Collaboration, que permite a usuarios autenticados con rol de suscriptor …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24640

Empty Tags Remover <= 1.0 - Reflected Cross-Site Scripting

empty-tags-remover

Publicado: 20/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Empty Tags Remover, que afecta a versiones anteriores a la 1.1.0. Es…

CRITICAL CVSS 9.8
THEME privesc CVE-2024-32444

RealHomes <= 4.3.6 - Unauthenticated Privilege Escalation

realhomes

Publicado: 20/01/2025

La vulnerabilidad crítica en el tema RealHomes permite la escalación de privilegios no autenticados. Esta falla afecta a las versiones anteriores a la 4.3…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-32555

Easy Real Estate <= 2.2.9- Unauthenticated Privilege Escalation

easy-real-estate

Publicado: 20/01/2025

Se ha identificado una vulnerabilidad crítica de escalada de privilegios en el plugin Easy Real Estate, afectando a versiones hasta la 2.2.9. Esta falla p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad