Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 6.3
PLUGIN CVE-2024-10262

Drop Shadow Boxes <= 1.7.14 - Authenticated (Subscriber+) Arbitrary Shortcode Execution

drop-shadow-boxes

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de ejecución arbitraria de shortcodes en el plugin Drop Shadow Boxes, que afecta a las versiones hasta la 1.7.14. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10881

LUNA RADIO PLAYER <= 6.24.11.07 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

lu-radioplayer

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Luna Radio Player, que afecta a las versiones hasta la 6.24.11.07. E…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-52436

Post SMTP <= 2.9.9 - Authenticated (Administrator+) SQL Injection

post-smtp

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Post SMTP, que afecta a las versiones hasta la 2.9.9. Este fallo puede ser explotado p…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-10480

3DPrint Lite <= 2.0.9.9 - Cross-Site Request Forgery to Settings Update

3dprint-lite

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 3DPrint Lite, que afecta a las versiones hasta la 2.0.9.9. Es…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2024-9839

Uix Slideshow <= 1.6.5 - Unauthenticated Arbitrary Shortcode Execution

uix-slideshow

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Uix Slideshow, que permite la ejecución arbitraria de shortcodes sin autenticación. Esta falla …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24551

Radio Buttons and Swatches for WooCommerce <= 1.1.20 - Reflected Cross-Site Scripting

variations-radio-buttons-for-woocommerce

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de tipo XSS reflejado en el plugin 'Radio Buttons and Swatches for WooCommerce' en versiones hasta la 1.1.20. Esta f…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24535

SKT Donation – Charity and Fundraising Plugin <= 1.9 - Reflected Cross-Site Scripting

skt-donation

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SKT Donation, que afecta a las versiones hasta la 1.9. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8873

PeproDev WooCommerce Receipt Uploader <= 2.6.9 - Reflected Cross-Site Scripting

pepro-bacs-receipt-upload-for-woocommerce

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PeproDev WooCommerce Receipt Uploader, que afecta a versiones hasta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24554

AWcode Toolkit <= 1.0.14 - Reflected Cross-Site Scripting

awcode-toolkit

Publicado: 15/11/2024

El plugin AWcode Toolkit, en versiones hasta la 1.0.14, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Esta falla puede ser exp…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-9935

PDF Generator Addon for Elementor Page Builder <= 2.0.0 - Unauthenticated Arbitrary File Download

pdf-generator-addon-for-elementor-page-builder

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad crítica en el complemento 'PDF Generator Addon for Elementor Page Builder' en versiones hasta la 2.0.0, que permite …

CRITICAL CVSS 9.1
PLUGIN rce CVE-2024-52434

Popup by Supsystic <= 1.10.29 - Authenticated (Admin+) Remote Code Execution

popup-by-supsystic

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Popup by Supsystic' que permite la ejecución remota de código para usuarios autenticados con p…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-52435

Premium Packages <= 6.0.5 - Authenticated (Administrator+) SQL Injection

wpdm-premium-packages

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Premium Packages, afectando a versiones hasta la 6.0.5. Esta vulnerabilidad puede ser …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad