Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

HIGH CVSS 7.3
PLUGIN authbypass CVE-2024-10958

WP Photo Album Plus <= 8.8.08.007 - Unauthenticated Arbitrary Shortcode Execution via getshortcodedrenderedfenodelay

wp-photo-album-plus

Publicado: 10/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin WP Photo Album Plus, que permite la ejecución arbitraria de shortcodes sin autenticación. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10265

Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder <= 1.15.30 - Reflected Cross-Site Scripting via add_query_arg Parameter

form-maker

Publicado: 10/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Form Maker de 10Web, que afecta a las versiones hasta la 1.15.30. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24557

PlainInventory – Inventory Management Plugin <= 3.1.5 - Reflected Cross-Site Scripting

z-inventory-manager

Publicado: 10/11/2024

El plugin 'PlainInventory' para la gestión de inventarios presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) en versiones anteriores a la 3.1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24544

Bitcoin and Altcoin Wallet <= 6.3.1 - Reflected Cross-Site Scripting

wallets

Publicado: 10/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Bitcoin and Altcoin Wallet' en versiones hasta la 6.3.1. Esta falla…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10837

SysBasics Customize My Account for WooCommerce <= 2.7.29 - Reflected Cross-Site Scripting via tab Parameter

customize-my-account-for-woocommerce

Publicado: 09/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'SysBasics Customize My Account for WooCommerce' en versiones hasta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-24533

Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider <= 3.92.0 - Cross-Site Request Forgery

ml-slider

Publicado: 09/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MetaSlider, afectando a las versiones hasta la 3.92.0. Esta f…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-24540

Website Builder by SeedProd — Theme Builder, Landing Page Builder, Coming Soon Page, Maintenance Mode <= 6.18.9 - Cross-Site Request Forgery

coming-soon

Publicado: 09/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Website Builder by SeedProd, que afecta a las versiones hasta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2018-5158

pdf.js < 2.0.943 - Authenticated (Author+) Stored Cross-Site Scripting

algori-pdf-viewer

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Algori PDF Viewer, que afecta a versiones anteriores a la 1.0.8. Est…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10588

Debug Tool <= 2.2 - Missing Authorization to Information Exposure

debug-tool

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de nivel medio en el plugin Debug Tool, que afecta a las versiones anteriores a la 2.2. Este fallo permite la exposi…

CRITICAL CVSS 9.8
PLUGIN CVE-2024-10285

CE21 Suite <= 2.2.0 - JWT Token Disclosure

ce21-suite

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin CE21 Suite, que afecta a las versiones anteriores a la 2.2.0. Esta vulnerabilidad permite la di…

MEDIUM CVSS 5.5
THEME xss CVE-2024-9775

Anih - Creative Agency WordPress Theme <= 2024 - Authenticated (Administrator+) Stored Cross-Site Scripting

anih

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Anih para WordPress, que afecta a las versiones hasta 2024. Esta vulne…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-10779

Cowidgets – Elementor Addons <= 1.2.0 - Authenticated (Contributor+) Post Disclosure

cowidgets-elementor-addons

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de divulgación de publicaciones en el plugin Cowidgets – Elementor Addons, que afecta a versiones hasta la 1.2.0. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad