Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-0308

Ultimate Member <= 2.9.1 - Unauthenticated SQL Injection

ultimate-member

Publicado: 17/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Ultimate Member, que afecta a las versiones hasta la 2.9.1. Esta vulnerabilidad, catal…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13516

Kubio AI Page Builder <= 2.3.5 - Reflected Cross-Site Scripting

kubio

Publicado: 17/01/2025

La vulnerabilidad identificada en el plugin Kubio AI Page Builder, con versiones hasta la 2.3.5, permite la ejecución de scripts maliciosos a través de at…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-0318

Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin <= 2.9.1 - Information Exposure

ultimate-member

Publicado: 17/01/2025

Se ha identificado una vulnerabilidad de exposición de información en el plugin Ultimate Member, que afecta a versiones hasta la 2.9.1. Esta vulnerabilida…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13432

Webcamconsult <= 1.5.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

webcamconsult

Publicado: 17/01/2025

Se ha identificado una vulnerabilidad en el plugin Webcamconsult, que permite la ejecución de ataques de Cross-Site Request Forgery (CSRF) que pueden llev…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13391

MicroPayments – Fans Paysite: Paid Creator Subscriptions, Digital Assets, Tokens Wallet <= 2.9.29 - Authenticated (Contributor+) Stored Cross-Site Scripting

paid-membership

Publicado: 17/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MicroPayments – Fans Paysite, que afecta a las versiones hasta la 2.…

MEDIUM CVSS 4.3
THEME CVE-2025-0515

Buzz Club – Night Club, DJ and Music Festival Event WordPress Theme <= 2.0.4 - Missing Authorization to Authenticated (Subscriber+) Limited Arbitrary Option Update

buzzclub

Publicado: 17/01/2025

Se ha identificado una vulnerabilidad de autorización en el tema Buzz Club, que afecta a las versiones hasta la 2.0.4. Esta falla permite a usuarios auten…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-13317

ShipWorks Connector for Woocommerce <= 5.2.5 - Cross-Site Request Forgery to Service Password/Username Update

shipworks-e-commerce-bridge

Publicado: 17/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ShipWorks Connector para WooCommerce, que afecta a las versio…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13385

JSM Screenshot Machine Shortcode <= 2.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

screenshot-machine-shortcode

Publicado: 17/01/2025

La vulnerabilidad identificada en el plugin JSM Screenshot Machine Shortcode, hasta la versión 2.3.0, permite la ejecución de scripts maliciosos a través …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13517

Easy Digital Downloads – Sell Digital Files & Subscriptions (eCommerce Store + Payments Made Easy) <= 3.3.2 - Authenticated (Admin+) Stored Cross-Site Scripting via Title

easy-digital-downloads

Publicado: 17/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Digital Downloads, que afecta a las versiones hasta la 3.3.2. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12385

WP Abstracts <= 2.7.2 - Cross-Site Request Forgery to Reflected Cross-Site Scripting

wp-abstracts-manuscripts-manager

Publicado: 17/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts reflejados en el plugin WP Abstracts, …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13393

Video Share VOD – Turnkey Video Site Builder Script <= 2.6.31 - Authenticated (Contributor+) Stored Cross-Site Scripting

video-share-vod

Publicado: 17/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Video Share VOD, afectando a versiones hasta la 2.6.31. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12696

Picture Gallery – Frontend Image Uploads, AJAX Photo List <= 1.5.22 - Authenticated (Contributor+) Stored Cross-Site Scripting via videowhisper_picture_upload_guest Shortcode

picture-gallery

Publicado: 17/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Picture Gallery, que afecta a las versiones hasta la 1.5.22. Esta vu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad