Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24551

Radio Buttons and Swatches for WooCommerce <= 1.1.20 - Reflected Cross-Site Scripting

variations-radio-buttons-for-woocommerce

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de tipo XSS reflejado en el plugin 'Radio Buttons and Swatches for WooCommerce' en versiones hasta la 1.1.20. Esta f…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24535

SKT Donation – Charity and Fundraising Plugin <= 1.9 - Reflected Cross-Site Scripting

skt-donation

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SKT Donation, que afecta a las versiones hasta la 1.9. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8873

PeproDev WooCommerce Receipt Uploader <= 2.6.9 - Reflected Cross-Site Scripting

pepro-bacs-receipt-upload-for-woocommerce

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PeproDev WooCommerce Receipt Uploader, que afecta a versiones hasta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24554

AWcode Toolkit <= 1.0.14 - Reflected Cross-Site Scripting

awcode-toolkit

Publicado: 15/11/2024

El plugin AWcode Toolkit, en versiones hasta la 1.0.14, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Esta falla puede ser exp…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-9935

PDF Generator Addon for Elementor Page Builder <= 2.0.0 - Unauthenticated Arbitrary File Download

pdf-generator-addon-for-elementor-page-builder

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad crítica en el complemento 'PDF Generator Addon for Elementor Page Builder' en versiones hasta la 2.0.0, que permite …

CRITICAL CVSS 9.1
PLUGIN rce CVE-2024-52434

Popup by Supsystic <= 1.10.29 - Authenticated (Admin+) Remote Code Execution

popup-by-supsystic

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Popup by Supsystic' que permite la ejecución remota de código para usuarios autenticados con p…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-52435

Premium Packages <= 6.0.5 - Authenticated (Administrator+) SQL Injection

wpdm-premium-packages

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Premium Packages, afectando a versiones hasta la 6.0.5. Esta vulnerabilidad puede ser …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51899

Simple Pricing Table <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

simple-pricing-table

Publicado: 14/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Pricing Table, que afecta a versiones hasta la 1.0.0. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9609

LearnPress Export Import – WordPress extension for LearnPress <= 4.0.4 - Reflected Cross-Site Scripting

learnpress-import-export

Publicado: 14/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting reflejado en el plugin LearnPress Export Import, que afecta a versiones hasta la 4.0.4.…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10897

Tutor LMS Elementor Addons <= 2.1.5 - Missing Authorization to Authenticated (Subscriber+) Limited Plugin Installation

tutor-lms-elementor-addons

Publicado: 14/11/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Tutor LMS Elementor Addons, que afecta a las versiones hasta 2.1.5. Esta falla permite …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10582

Music Player for Elementor – Audio Player & Podcast Player <= 2.4.1 - Missing Authorization to Authenticated (Subscriber+) Template Import

music-player-for-elementor

Publicado: 14/11/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Music Player for Elementor' en versiones hasta la 2.4.1. Esta falla permite a usuarios…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-10793

WP Activity Log <= 5.2.1 - Unauthenticated Stored Cross-Site Scripting via User_id Parameter

wp-security-audit-log

Publicado: 14/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Activity Log en versiones hasta la 5.2.1. Esta falla permite la i…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad