Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13473

LTL Freight Quotes - Worldwide Express Edition <= 5.0.20 - Unauthenticated SQL Injection

ltl-freight-quotes-worldwide-express-edition

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin 'LTL Freight Quotes - Worldwide Express Edition' en versiones hasta la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13456

Easy Quiz Maker <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

n-media-wp-simple-quiz

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Easy Quiz Maker, que afecta a versiones hasta la 2.0. Est…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13435

Ebook Downloader <= 1.0 - Unauthenticated SQL Injection

ebook-downloader

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Ebook Downloader, que afecta a versiones hasta la 1.0. Este fallo prese…

HIGH CVSS 7.5
PLUGIN rce CVE-2024-13528

Customer Email Verification for WooCommerce <= 2.9.5 - Authentication Bypass via Shortcode

emails-verification-for-woocommerce

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Customer Email Verification for WooCommerce' que permite el bypass de autenticación a través d…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-13437

Book a Room <= 2.9 - Cross-Site Request Forgery to Settings Update

book-a-room

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Book a Room' en versiones anteriores a la 2.9. Este fallo pe…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-13365

Security & Malware scan by CleanTalk <= 2.149 - Unauthenticated Arbitrary File Upload

security-malware-firewall

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Security & Malware scan by CleanTalk' que permite la carga arbitraria de archivos sin autentic…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13490

LTL Freight Quotes – XPO Edition <= 4.3.7 - Unauthenticated SQL Injection

ltl-freight-quotes-xpo-edition

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin 'LTL Freight Quotes – XPO Edition' en versiones hasta la 4.3.7. Esta fa…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13475

Small Package Quotes – UPS Edition <= 4.5.16 - Unauthenticated SQL Injection

small-package-quotes-ups-edition

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin 'Small Package Quotes – UPS Edition' en versiones hasta la 4.5.16. Esta…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-0511

Welcart e-Commerce <= 2.11.9 - Unauthenticated Stored Cross-Site Scripting via name Parameter

usc-e-shop

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Welcart e-Commerce, que afecta a las versiones anteriores a la 2.11.…

CRITICAL CVSS 9.9
PLUGIN upload CVE-2024-10960

Brizy – Page Builder <= 2.6.4 - Authenticated (Contributor+) Arbitrary File Upload via storeUploads

brizy

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Brizy - Page Builder, que permite la carga arbitraria de archivos por usuarios autenticados con…

HIGH CVSS 8.1
PLUGIN csrf CVE-2024-12386

WP Abstracts <= 2.7.3 - Cross-Site Request Forgery to Arbitrary Account Deletion

wp-abstracts-manuscripts-manager

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP Abstracts, que permite la eliminación arbitraria de cuentas mediante un ataque de Cross-Site…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13480

LTL Freight Quotes – For Customers of FedEx Freight <= 3.4.1 - Unauthenticated SQL Injection

ltl-freight-quotes-fedex-freight-edition

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'LTL Freight Quotes – For Customers of FedEx Freight' en versiones hasta la 3.4.1. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad