Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-1926

Page Builder: Pagelayer – Drag and Drop website builder <= 1.9.8 - Cross-Site Request Forgery (CSRF) To Post Contents Modification

pagelayer

Publicado: 09/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Pagelayer para WordPress, que afecta a las versiones hasta la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26910

WPBookit <= 1.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wpbookit

Publicado: 09/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin WPBookit hasta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1261

HT Mega – Absolute Addons For Elementor <= 2.8.2 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Countdown Widget

ht-mega-for-elementor

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad de tipo XSS en el plugin HT Mega – Absolute Addons For Elementor, que permite la ejecución de scripts maliciosos a t…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12460

Years Since – Timeless <= 1.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

years-since

Publicado: 07/03/2025

La vulnerabilidad identificada en el plugin 'Years Since' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) a…

MEDIUM CVSS 6.5
PLUGIN CVE-2025-1481

Shortcode Cleaner Lite <= 1.0.9 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Export

shortcode-cleaner-lite

Publicado: 07/03/2025

La vulnerabilidad identificada en el plugin Shortcode Cleaner Lite, hasta la versión 1.0.9, permite a usuarios autenticados con rol de suscriptor o superi…

HIGH CVSS 7.2
PLUGIN rce CVE-2024-13890

Allow PHP Execute <= 1.0 - Authenticated (Editor+) PHP Code Injection

allow-php-execute

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin Allow PHP Execute, que permite la inyección de código PHP autenticado para usuarios con rol de …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13895

Code Snippets CPT <= 2.1.0 - Authenticated (Subscriber+) Arbitrary Shortcode Execution

code-snippets-cpt

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad en el plugin Code Snippets CPT, que permite la ejecución arbitraria de shortcodes por usuarios autenticados con rol …

MEDIUM CVSS 5.9
PLUGIN rce CVE-2024-13640

Print Invoice & Delivery Notes for WooCommerce <= 5.4.1 - Unauthenticated Sensitive Information Exposure Through Unprotected Directory

woocommerce-delivery-notes

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad en el plugin 'Print Invoice & Delivery Notes for WooCommerce' que permite la exposición no autenticada de informació…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12119

FooGallery – Responsive Photo Gallery, Image Viewer, Justified, Masonry & Carousel <= 2.4.29 - Authenticated (Custom+) Stored Cross-Site Scripting via Album Title Size

foogallery

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FooGallery, afectando a versiones anteriores a 2.4.30. Esta vulnerab…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-13844

Post SMTP <= 3.1.2 - Authenticated (Administrator+) SQL Injection via columns Parameter

post-smtp

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Post SMTP, que afecta a las versiones anteriores a la 3.1.3. Esta vulnerabilidad puede…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-12114

FooGallery – Responsive Photo Gallery, Image Viewer, Justified, Masonry & Carousel <= 2.4.29 - Insecure Direct Object Reference to Authenticated (Custom+) Arbitrary Post/Page Updates

foogallery

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin FooGallery, que permite a usuarios autenticados realizar actualizaciones arbitrarias en pu…

HIGH CVSS 7.2
PLUGIN upload CVE-2024-13908

SMTP by BestWebSoft <= 1.1.9 - Authenticated (Administrator+) Arbitrary File Upload

bws-smtp

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'SMTP by BestWebSoft' que permite la carga arbitraria de archivos para usuarios autenticados co…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad