Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-12015

WP Project Manager <= 2.6.31 - Authenticated (Project Manager+) SQL Injection

wedevs-project-manager

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Project Manager hasta la versión 2.6.26. Este fallo permite a usuarios autenticados…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24566

Intro Tour Tutorial DeepPresentation <= 6.5.2 - Reflected Cross-Site Scripting

dp-intro-tours

Publicado: 30/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DeepPresentation en versiones hasta la 6.5.2. Esta falla permite a u…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11252

Social Sharing Plugin – Sassy Social Share <= 3.3.69 - Reflected Cross-Site Scripting via heateor_mastodon_share Parameter

sassy-social-share

Publicado: 29/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sassy Social Share, que afecta a versiones hasta la 3.3.69. Esta vul…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-53792

Watu Quiz <= 3.4.1.2 - Authenticated (Contributor+) SQL Injection

watu

Publicado: 29/11/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Watu Quiz, que afecta a las versiones hasta la 3.4.1.2. Esta falla permite a usuarios …

MEDIUM CVSS 4.3
PLUGIN sqli CVE-2024-53793

eDoc Easy Tables <= 1.29 - Cross-Site Request Forgery to SQL Injection

edoc-easy-tables

Publicado: 29/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a una inyección SQL en el plugin eDoc Easy Tables en vers…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-8968

WordPress Button Plugin MaxButtons <= 9.8.0 - Authenticated (Admin+) Stored Cross-Site Scripting via Text Color

maxbuttons

Publicado: 29/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MaxButtons para WordPress, que afecta a versiones hasta la 9.8.0. Es…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10555

WordPress Button Plugin MaxButtons <= 9.8.0 - Authenticated (Admin+) Stored Cross-Site Scripting via Button Width

maxbuttons

Publicado: 29/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MaxButtons para WordPress, que afecta a las versiones hasta la 9.8.0…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10706

Download Manager <= 3.3.02 - Authenticated (Admin+) Stored Cross-Site Scripting

download-manager

Publicado: 29/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Download Manager versiones hasta 3.3.02. Esta falla permite a un ata…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11108

Serious Slider <= 1.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

cryout-serious-slider

Publicado: 29/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Serious Slider, que afecta a versiones anteriores a la 1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11607

GTPayment Donations <= 1.0.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

gtpayment-donation

Publicado: 29/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin GT…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53791

Lenxel Core <= 1.2.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

lenxel-core

Publicado: 29/11/2024

La vulnerabilidad identificada en el plugin Lenxel Core (versión <= 1.2.5) permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site …

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-53790

Lenxel Core <= 1.2.5 - Authenticated (Contributor+) Local File Inclusion

lenxel-core

Publicado: 29/11/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Lenxel Core, que afecta a las versiones hasta la 1.2.5. Esta vul…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad