Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-24667

Small Package Quotes – Worldwide Express Edition <= 5.2.17 - Unauthenticated SQL Injection

small-package-quotes-wwe-edition

Publicado: 18/01/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin 'Small Package Quotes – Worldwide Express Edition' en versiones hasta l…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-8722

WP All Import Pro <= 4.9.7 - Authenticated (Administrator+) Stored Cross-Site Scripting via SVG File Upload

wp-all-import-pro

Publicado: 18/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP All Import Pro, que afecta a las versiones hasta la 4.9.7. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22264

WP Query Creator <= 1.0 - Reflected Cross-Site Scripting

wp-query-creator

Publicado: 18/01/2025

WP Query Creator hasta la versión 1.0 presenta una vulnerabilidad de Cross-Site Scripting (XSS) reflejado, lo que permite a un atacante ejecutar scripts m…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-22265

EMI Calculator <= 1.1 - Missing Authorization to Unauthenticated Settings Change

emi-calculator

Publicado: 18/01/2025

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin EMI Calculator, que permite a usuarios no autenticados realizar cambios …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22622

Age Verification for your checkout page. Verify your customer's identity <= 1.20.0 - Reflected Cross-Site Scripting

agecheckernet

Publicado: 18/01/2025

Se ha identificado una vulnerabilidad de tipo XSS reflejado en el plugin 'Age Verification for your checkout page' hasta la versión 1.20.0. Esta falla per…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24660

Simple Membership Custom Messages <= 2.4 - Reflected Cross-Site Scripting

simple-membership-custom-messages

Publicado: 18/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Membership Custom Messages, que afecta a las versiones hasta …

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-24664

LTL Freight Quotes – Worldwide Express Edition <= 5.0.20 - Unauthenticated SQL Injection

ltl-freight-quotes-worldwide-express-edition

Publicado: 18/01/2025

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'LTL Freight Quotes – Worldwide Express Edition' en versiones hasta la 5.0.20.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22692

Sponsered Link <= 4.0 - Reflected Cross-Site Scripting

sponsered-link

Publicado: 18/01/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sponsered Link, identificada como CVE-2025-22692, permite a un atacante inyectar scripts…

LOW CVSS 3.7
PLUGIN

WPSyncSheets Lite For Elementor – Elementor Pro Form Google Spreadsheet Addon <= 1.4 - Running Vulnerable Dependencies

wpsyncsheets-elementor

Publicado: 17/01/2025

Se ha identificado una vulnerabilidad de baja severidad en el plugin WPSyncSheets Lite para Elementor, que afecta a las versiones hasta la 1.4. Esta vulne…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-12071

Evergreen Content Poster – Auto Post and Schedule Your Best Content to Social Media <= 1.4.4 - Missing Authorization to Unauthenticated Arbitrary Post Deletion

evergreen-content-poster

Publicado: 17/01/2025

Se ha identificado una vulnerabilidad de omisión de autorización en el plugin Evergreen Content Poster, que permite la eliminación arbitraria de publicaci…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13515

Image Source Control Lite – Show Image Credits and Captions <= 2.28.0 - Reflected Cross-Site Scripting

image-source-control-isc

Publicado: 17/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Image Source Control Lite, que afecta a las versiones hasta la 2.28.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-0554

Podlove Podcast Publisher <= 4.1.25 - Authenticated (Admin+) Stored Cross-Site Scripting via Feed Name

podlove-podcasting-plugin-for-wordpress

Publicado: 17/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Podlove Podcast Publisher, que afecta a las versiones hasta la 4.1.2…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad