Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13433

Utilities for MTG <= 1.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

utilities-for-mtg

Publicado: 17/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Utilities for MTG' en versiones anteriores a la 1.4.1. Esta falla p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-0369

Jet Engine <= 3.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via list_tag Parameter

jet-engine

Publicado: 17/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Jet Engine, que afecta a las versiones hasta la 3.6.2. Este fallo pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13392

Rate Star Review Vote – AJAX Reviews, Votes, Star Ratings <= 1.6.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

rate-star-review

Publicado: 17/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Rate Star Review Vote, que afecta a las versiones hasta la 1.6.3. Es…

CRITICAL CVSS 9.8
THEME authbypass CVE-2024-13375

Adifier System <= 3.1.7 - Unauthenticated Arbitrary Password Reset

adifier-system

Publicado: 17/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Adifier System, que permite un restablecimiento de contraseña arbitrario sin autenticación. Est…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13184

The Ultimate WordPress Toolkit – WP Extended <= 3.0.12 - Unauthenticated SQL Injection via Login Attempts Module

wpextended

Publicado: 17/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Extended, que afecta a las versiones hasta la 3.0.12. Esta falla permite a un ataca…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13519

MarketKing — Ultimate WooCommerce Multivendor Marketplace Solution <= 1.9.80 - Authenticated (Shop Manager+) Stored Cross-Site Scripting

marketking-multivendor-marketplace-for-woocommerce

Publicado: 17/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MarketKing para WooCommerce, que afecta a versiones hasta la 1.9.80.…

MEDIUM CVSS 6.1
THEME xss CVE-2025-23995

Tantyyellow <= 1.0.0.5 - Reflected Cross-Site Scripting

tantyyellow

Publicado: 17/01/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en el tema Tantyyellow hasta la versión 1.0.0.5 permite a un atacante inyectar scripts mali…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13352

Legull <= 1.2.2 - Reflected Cross-Site Scripting

legull

Publicado: 17/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Legull, que afecta a versiones hasta la 1.2.2. Esta vulnerabilidad t…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13492

Guten Free Options <= 0.9.5 - Reflected Cross-Site Scripting

guten-free-options

Publicado: 17/01/2025

La vulnerabilidad identificada en el plugin 'Guten Free Options' permite ataques de tipo Cross-Site Scripting (XSS) reflejado, afectando a versiones anter…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23475

History timeline <= 0.7.2 - Reflected Cross-Site Scripting

history-timeline

Publicado: 17/01/2025

La vulnerabilidad identificada en el plugin 'History Timeline' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (X…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23768

InFunding – Plugin for Charity & Crowdfunding Website <= 1.0 - Reflected Cross-Site Scripting

infunding

Publicado: 17/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin InFunding para sitios web de caridad y crowdfunding, afectando a ver…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23727

AZ Content Finder <= 0.1 - Reflected Cross-Site Scripting

az-content-finder

Publicado: 17/01/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AZ Content Finder, que afecta a versiones anteriores a la 0.1. Esta fal…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad