Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53731

Fintelligence Calculator <= 1.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

fintelligence-calculator

Publicado: 23/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fintelligence Calculator, que afecta a las versiones hasta la 1.0.3.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53737

WP Mailster <= 1.8.16.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-mailster

Publicado: 23/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Mailster, que afecta a las versiones hasta la 1.8.16.0. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53729

Blizzard Quotes <= 1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

blizzard-quotes

Publicado: 23/11/2024

La vulnerabilidad identificada en el plugin Blizzard Quotes, que afecta a versiones hasta la 1.3, permite la ejecución de ataques de Cross-Site Request Fo…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24559

WP Mailster <= 1.8.15.0 - Reflected Cross-Site Scripting

wp-mailster

Publicado: 23/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Mailster, que afecta a las versiones hasta la 1.8.15.0. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24558

CRM Perks – WordPress HelpDesk Integration – Zendesk, Freshdesk, HelpScout <= 1.1.5 - Reflected Cross-Site Scripting

support-x

Publicado: 23/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CRM Perks – WordPress HelpDesk Integration para versiones hasta la 1…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-53730

April's Call Posts <= 2.1.1 - Cross-Site Request Forgery to Cross-Site Scripting

aprils-call-posts

Publicado: 23/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin April's Call …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10886

Tribute Testimonials – WordPress Testimonial Grid/Slider <= 1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

tribute-testimonial-gridslider

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tribute Testimonials para WordPress, que afecta a las versiones hast…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10116

Twitter Follow Button <= 0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via username Parameter

twitter-follow

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Twitter Follow Button' en versiones hasta la 0.2. Esta falla permite a usuarios…

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-11415

WP-Orphanage Extended <= 1.2 - Cross-Site Request Forgery to Orphan Account Privilege Escalation

wp-orphanage-extended

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP-Orphanage Extended, que permite la escalación de privilegi…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10537

WP User Manager – User Profile Builder & Membership <= 2.9.11 - Missing Authorization to Authenticated (Subscriber+) User Meta Key Enumeration

wp-user-manager

Publicado: 22/11/2024

La vulnerabilidad CVE-2024-10537 afecta al plugin WP User Manager en versiones hasta la 2.9.11, permitiendo la enumeración de claves de metadatos de usuar…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11362

Payments Plugin and Checkout Plugin for WooCommerce: Stripe, PayPal, Square, Authorize.net <= 1.112.0 - Reflected Cross-Site Scripting

peachpay-for-woocommerce

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'PeachPay for WooCommerce' en versiones hasta la 1.112.0. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-9223

WPDash Notes <= 1.3.5 - Missing Authorization to Authenticated (Subscriber+) Sensitive Information Exposure

wpdash-notes

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad en el plugin WPDash Notes en versiones anteriores a la 1.3.5, que permite la exposición de información sensible a us…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad