Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13125

Everest Forms – Contact Forms, Quiz, Survey, Newsletter & Payment Form Builder for WordPress <= 3.0.8 - Authenticated (Admin+) Stored Cross-Site Scripting

everest-forms

Publicado: 17/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Everest Forms para WordPress, que afecta a las versiones anteriores …

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-23931

WordPress Local SEO <= 2.3 - Unauthenticated SQL Injection

dh-local-seo

Publicado: 17/01/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin WordPress Local SEO, que afecta a todas las versiones hasta la 2.3. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10483

Simple:Press Forum <= 6.10.10 - Reflected Cross-Site Scripting via msearch

simplepress

Publicado: 17/01/2025

La vulnerabilidad identificada en el plugin Simple:Press Forum, hasta la versión 6.10.10, permite la ejecución de scripts maliciosos a través de un ataque…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-13126

Download Manager <= 3.3.06 - Unauthenticated Information Disclosure via Unprotected Directory

download-manager

Publicado: 17/01/2025

Se ha identificado una vulnerabilidad de divulgación de información no autenticada en el plugin Download Manager, que afecta a las versiones hasta la 3.3.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13401

Payment Button for PayPal <= 1.2.3.35 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-paypal

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Payment Button for PayPal' en versiones hasta la 1.2.3.35. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13398

Checkout for PayPal <= 1.0.32 - Authenticated (Contributor+) Stored Cross-Site Scripting

checkout-for-paypal

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Checkout for PayPal' en versiones hasta la 1.0.32. Esta falla permi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13434

WP Inventory Manager <= 2.3.2 - Reflected Cross-Site Scripting

wp-inventory-manager

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Inventory Manager, que afecta a las versiones hasta la 2.3.2. Est…

HIGH CVSS 7.5
PLUGIN upload CVE-2024-13333

Advanced File Manager 5.2.12 - 5.2.13 - Authenticated (Subscriber+) Arbitrary File Upload

file-manager-advanced

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Advanced File Manager, que permite a usuarios autenticados con rol de suscriptor o superior car…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-10799

Eventer <= 3.9.7 - Authenticated (Subscriber+) Arbitrary File Read

eventer

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de lectura arbitraria de archivos en el plugin Eventer en versiones hasta 3.9.7, que puede ser explotada por usuario…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12508

Glofox Shortcodes <= 2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

glofox-shortcodes

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Glofox Shortcodes, con una severidad media. Esta falla af…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-13367

Sandbox <= 0.4 - Missing Authorization to Authenticated (Subscriber+) Sandbox Download

sandbox

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad en el plugin Sandbox, que afecta a las versiones anteriores a la 0.4. Este fallo permite la descarga no autorizada d…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13386

quote-posttype-plugin <= 1.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

quote-post-type-plugin

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'quote-post-type-plugin' hasta la versión 1.2.2. Este fallo permite …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad