Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-24567

WP Mailster <= 1.8.16.0 - Unauthenticated Sensitive Information Exposure

wp-mailster

Publicado: 07/12/2024

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin WP Mailster, que afecta a las versiones hasta la 1.8.16.0. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54264

Shortcodes Blocks Creator Ultimate <= 2.2.0 - Reflected Cross-Site Scripting

ultimate-shortcodes-creator

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shortcodes Blocks Creator, afectando a versiones anteriores a 2.2.0.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11436

Drag & Drop Builder, Human Face Detector, Pre-built Templates, Spam Protection, User Email Notifications & more! <= 1.4.19 - Reflected Cross-Site Scripting

pie-forms-for-wp

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Pie Forms for WP' en versiones anteriores a la 1.5. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10046

افزونه پیامک ووکامرس Persian WooCommerce SMS <= 7.0.5 - Reflected Cross-Site Scripting

persian-woocommerce-sms

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Persian WooCommerce SMS, que afecta a las versiones hasta la 7.0.5. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11451

Zooom <= 1.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

zooom

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Zooom, que afecta a las versiones anteriores a la 1.1.0. …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-11353

SMS for Lead Capture Forms <= 1.1.0 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Message Deletion

clicksend-lead-capture-form

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad en el plugin 'SMS for Lead Capture Forms' en versiones hasta la 1.1.0, que permite la eliminación arbitraria de mens…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12257

CardGate Payments for WooCommerce <= 3.2.1 - Reflected Cross-Site Scripting

cardgate

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CardGate Payments para WooCommerce, afectando a versiones hasta la 3…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11904

코드엠샵 소셜톡 <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

mshop-naver-talktalk

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin '코드엠샵 소셜톡' en versiones hasta la 1.2.0. Esta vulnerabilidad p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12167

Shortcodes Blocks Creator Ultimate <= 2.2.0 - Reflected Cross-Site Scripting via _wpnonce

ultimate-shortcodes-creator

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shortcodes Blocks Creator Ultimate, que afecta a las versiones anter…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12165

Mollie for Contact Form 7 <= 5.0.0 - Reflected Cross-Site Scripting

cf7-mollie

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Mollie for Contact Form 7' en versiones anteriores a la 5.0.0. Esta…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-7894

If Menu <= 0.19.1 - Missing Authorization to License Key Update

if-menu

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad en el plugin If Menu, que afecta a las versiones hasta la 0.19.1. Esta falla permite la actualización de la clave de…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-12115

Poll Maker <= 5.5.4 - Cross-Site Request Forgery to Poll Duplication

poll-maker

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Poll Maker, que afecta a versiones hasta la 5.5.4. Esta vulne…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad