Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

HIGH CVSS 7.5
PLUGIN rce CVE-2024-13558

NP Quote Request for WooCommerce <= 1.9.179 - Insecure Direct Object Reference to Unauthenticated Sensitive Information Disclosure

woo-rfq-for-woocommerce

Publicado: 19/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin NP Quote Request for WooCommerce, que permite la divulgación no autenticada de información sens…

LOW CVSS 2.7
PLUGIN rce CVE-2024-13922

Order Export & Order Import for WooCommerce <= 2.6.0 - Directory Traversal to Authenticated (Administrator+) Limited Arbitrary File Deletion via admin_log_page Function

order-import-export-for-woocommerce

Publicado: 19/03/2025

Se ha identificado una vulnerabilidad de tipo 'Directory Traversal' en el plugin 'Order Export & Order Import for WooCommerce' en versiones hasta la 2.6.0…

HIGH CVSS 7.6
PLUGIN rce CVE-2024-13923

Order Export & Order Import for WooCommerce <= 2.6.0 - Authenticated (Administrator+) Server-Side Request Forgery via validate_file Function

order-import-export-for-woocommerce

Publicado: 19/03/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin 'Order Export & Order Import for WooCommerce' en versiones h…

MEDIUM CVSS 4.9
PLUGIN rce CVE-2024-13920

Order Export & Order Import for WooCommerce <= 2.6.0 - Directory Traversal to Authenticated (Administrator+) Limited Arbitrary File Read via download_file Function

order-import-export-for-woocommerce

Publicado: 19/03/2025

Se ha identificado una vulnerabilidad de tipo RCE en el plugin 'Order Export & Order Import for WooCommerce' en versiones hasta la 2.6.0. Esta falla permi…

HIGH CVSS 7.2
PLUGIN rce CVE-2024-13921

Order Export & Order Import for WooCommerce <= 2.6.0 - Authenticated (Admin+) PHP Object Injection via form_data Parameter

order-import-export-for-woocommerce

Publicado: 19/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Order Export & Order Import for WooCommerce' hasta la versión 2.6.0, que permite la inyección …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1802

HT Mega – Absolute Addons For Elementor <= 2.8.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets

ht-mega-for-elementor

Publicado: 19/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HT Mega – Absolute Addons para Elementor, que afecta a las versiones…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2025-2539

File Away <= 3.9.9.0.1 - Missing Authorization to Unauthenticated Arbitrary File Read

file-away

Publicado: 19/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin File Away, que permite la lectura arbitraria de archivos sin autorización previa. Esta falla af…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23632

CG Button <= 1.0.5.6 - Reflected Cross-Site Scripting

content-glass-button

Publicado: 19/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CG Button, afectando a la versión 1.0.5.6. Este fallo permite la iny…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23666

Management-screen-droptiles <= 1.0 - Reflected Cross-Site Scripting

cxc-sawa

Publicado: 19/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'cxc-sawa' en versiones anteriores a la 1.0. Este fallo permite a un…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23633

WP Database Audit <= 1.0 - Reflected Cross-Site Scripting

database-audit

Publicado: 19/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Database Audit en versiones anteriores a la 1.0. Esta vulnerabili…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23707

En Masse <= 1.0 - Reflected Cross-Site Scripting

en-masse-wp

Publicado: 19/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin En Masse, que afecta a versiones hasta la 1.0. Esta vulnerabilidad, …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23667

custom-post-edit <= 1.0.4 - Reflected Cross-Site Scripting

front-end-post-edit

Publicado: 19/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'custom-post-edit' en versiones anteriores a la 1.0.4. Esta vulnerab…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad