Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-13336

Disable Auto Updates <= 1.4 - Cross-Site Request Forgery to Auto-update Disable

disable-auto-updates

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Disable Auto Updates' en versiones anteriores a la 1.4. Esta…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-13231

WordPress Portfolio Builder – Portfolio Gallery <= 1.1.7 - Missing Authorization to Unauthenticated Portfolio Update

uber-grid

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin 'WordPress Portfolio Builder – Portfolio Gallery' en versiones hasta la …

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13489

LTL Freight Quotes – Old Dominion Edition <= 4.2.10 - Unauthenticated SQL Injection

ltl-freight-quotes-odfl-edition

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'LTL Freight Quotes – Old Dominion Edition' en versiones hasta la 4.2.10. Esta falla p…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13479

LTL Freight Quotes – SEFL Edition <= 3.2.4 - Unauthenticated SQL Injection

ltl-freight-quotes-sefl-edition

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'LTL Freight Quotes – SEFL Edition' en versiones hasta la 3.2.4. Esta vulnerabilidad p…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-0968

ElementsKit Elementor addons <= 3.4.0 - Unauthenticated Information Exposure via get_megamenu_content Function

elementskit-lite

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin ElementsKit Lite para Elementor, que permite la exposición no autentica…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13478

LTL Freight Quotes – TForce Edition <= 3.6.4 - Unauthenticated SQL Injection

ltl-freight-quotes-ups-edition

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'LTL Freight Quotes – TForce Edition' en versiones hasta la 3.6.4. Este fallo permite …

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13485

LTL Freight Quotes – ABF Freight Edition <= 3.3.7 - Unauthenticated SQL Injection

ltl-freight-quotes-abf-freight-edition

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'LTL Freight Quotes – ABF Freight Edition' en versiones hasta la 3.3.7. Esta vulnerabi…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13533

Small Package Quotes – USPS Edition <= 1.3.5 - Unauthenticated SQL Injection

small-package-quotes-usps-edition

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Small Package Quotes – USPS Edition' en versiones hasta la 1.3.5. Este fallo, clasifi…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13483

LTL Freight Quotes – SAIA Edition <= 2.2.10 - Unauthenticated SQL Injection

ltl-freight-quotes-saia-edition

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'LTL Freight Quotes – SAIA Edition' en versiones hasta la 2.2.10. Esta falla permite a…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13491

Small Package Quotes – For Customers of FedEx <= 4.3.1 - Unauthenticated SQL Injection

small-package-quotes-fedex-edition

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin 'Small Package Quotes – For Customers of FedEx' hasta la versión 4.3.1.…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13481

LTL Freight Quotes – R+L Carriers Edition <= 3.3.4 - Unauthenticated SQL Injection

ltl-freight-quotes-rl-edition

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin LTL Freight Quotes – R+L Carriers Edition, afectando a versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12522

Yay! Forms | Embed Custom Forms, Surveys, and Quizzes Easily <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

yayforms

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Yay! Forms, que afecta a versiones hasta la 1.2.1. Esta vulnerabilid…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad