Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13366

Sandbox <= 0.4 - Reflected Cross-Site Scripting

sandbox

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sandbox en versiones anteriores a la 0.4. Esta vulnerabilidad permit…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-12203

RSS Icon Widget <= 5.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

rss-icon-widget

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RSS Icon Widget, que afecta a las versiones anteriores a la 5.2. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12466

Proofreading <= 1.2.1.1 - Reflected Cross-Site Scripting

proofreading

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Proofreading, que afecta a las versiones hasta la 1.2.1.1. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12598

MyBookProgress by Stormhill Media <= 1.0.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via book Parameter

mybookprogress

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin MyBookProgress de Stormhill Media permite la ejecución de scripts maliciosos a través de un ataque de Cross-Si…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-12370

WP Hotel Booking <= 2.1.5 - Missing Authorization

wp-hotel-booking

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin WP Hotel Booking, que afecta a las versiones hasta la 2.1.5. Esta falla puede permitir …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-13378

GravityForms 2.9.0.1 - 2.9.1.3 - Unauthenticated Stored Cross-Site Scripting via 'style_settings' parameter

gravityforms

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones del plugin GravityForms desde la 2.9.0.1 hasta la 2.9.1.3. Esta …

HIGH CVSS 7.2
PLUGIN xss CVE-2024-13377

GravityForms <= 2.9.1.3 - Unauthenticated Stored Cross-Site Scripting via 'alt' parameter

gravityforms

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GravityForms, que afecta a las versiones anteriores a la 2.9.2. Este…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-12637

Moving Users <= 1.05 - Unauthenticated Sensitive Information Exposure

moving-users

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad en el plugin Moving Users que permite la exposición no autenticada de información sensible. Este fallo, catalogado c…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-23512

Team 118GROUP Agent <= 1.6.0 - Missing Authorization to Unauthenticated Arbitrary Content Deletion

team-118group-agent

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Team 118GROUP Agent, que permite la eliminación arbitraria de contenido …

HIGH CVSS 8.1
PLUGIN CVE-2025-23562

XLSXviewer <= 2.1.1 - Authenticated (Subscriber+) Arbitrary File Deletion

xlsx-viewer

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin XLSXviewer, que permite la eliminación arbitraria de archivos para usuarios autenticados con ro…

HIGH CVSS 8.8
PLUGIN upload CVE-2025-23918

Smallerik File Browser <= 1.1 - Authenticated (Subscriber+) Arbitrary File Upload

smallerik-file-browser

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Smallerik File Browser, que permite la carga arbitraria de archivos por usuarios autenticados c…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-23953

user files <= 2.4.2 - Unauthenticated Arbitrary File Upload

user-files

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'user files' que permite la carga arbitraria de archivos sin autenticación en versiones anterio…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad