Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10893

WP Booking Calendar <= 10.6.4 - Authenticated (Admin+) Stored Cross-Site Scripting

booking

Publicado: 14/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Booking Calendar, que afecta a las versiones hasta la 10.6.4. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24534

DPortfolio <= 2.0 - Reflected Cross-Site Scripting

dportfolio

Publicado: 14/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DPortfolio, afectando a versiones hasta la 2.0. Esta vulnerabilidad,…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24541

DK White Label <= 1.0 - Reflected Cross-Site Scripting

dk-white-label

Publicado: 14/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DK White Label, que afecta a versiones hasta la 1.0. Esta vulnerabil…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-9458

Reservit Hotel <= 2.1 - Authenticated (Admin+) Stored Cross-Site Scripting

reservit-hotel

Publicado: 14/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Reservit Hotel, que afecta a las versiones hasta la 2.1. Esta vulner…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-9709

EKC Tournament Manager <= 2.2.1 - Cross-Site Request Forgery to Tournament and Team Creation

ekc-tournament-manager

Publicado: 14/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin EKC Tournament Manager en versiones hasta la 2.2.1. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-9711

EKC Tournament Manager <= 2.2.1 - Cross-Site Request Forgery to Tournament Deletion

ekc-tournament-manager

Publicado: 14/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin EKC Tournament Manager, que afecta a las versiones hasta la 2…

MEDIUM CVSS 4.9
PLUGIN CVE-2024-9765

EKC Tournament Manager <= 2.2.1 - Authenticated (Admin+) Arbitrary File Download

ekc-tournament-manager

Publicado: 14/11/2024

Se ha identificado una vulnerabilidad de descarga arbitraria de archivos en el plugin EKC Tournament Manager hasta la versión 2.2.1. Esta falla afecta a l…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-10260

Tripetto <= 8.0.11 - Unauthentiated Stored Cross-Site Scripting via Form File Upload

tripetto

Publicado: 14/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tripetto, que afecta a versiones anteriores a 8.0.11. Este fallo per…

HIGH CVSS 8.8
PLUGIN authbypass CVE-2024-10962

Migration, Backup, Staging – WPvivid <= 0.9.107 - Unauthenticated PHP Object Injection

wpvivid-backuprestore

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin WPvivid Backup, que permite la inyección de objetos PHP sin autenticación. Esta falla afecta a …

HIGH CVSS 8.8
PLUGIN upload CVE-2024-52405

B-Banner Slider <= 1.1 - Authenticated (Subscriber+) Arbitrary File Upload

b-banner-slider

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin B-Banner Slider, que permite la carga arbitraria de archivos para usuarios autenticados con rol…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-52407

BasePress Migration Tools <= 1.0.0 - Authenticated (Subscriber+) Arbitrary File Upload

basepress-migration-tools

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin BasePress Migration Tools, que permite la carga arbitraria de archivos por usuarios autenticado…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-52404

CF7 Reply Manager <= 1.2.3 - Authenticated (Subscriber+) Arbitrary File Upload

cf7-reply-manager

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin CF7 Reply Manager, que permite la carga arbitraria de archivos por usuarios autenticados con ro…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad