Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 4.4
PLUGIN xss

Snow Storm <= 1.4.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

snow-storm

Publicado: 18/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Snow Storm, que afecta a las versiones hasta la 1.4.6. Este fallo pe…

HIGH CVSS 8.8
PLUGIN privesc CVE-2024-12295

BoomBox Theme Extensions <= 1.8.0 - Authenticated (Subscriber+) Privilege Escalation via Password Reset/Account Takeover in boombox_ajax_reset_password

boombox-theme-extensions

Publicado: 18/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin BoomBox Theme Extensions, que permite a usuarios autenticados con rol de suscriptor o superior …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-2290

LifterLMS <= 8.0.1 - Missing Authorization to Unauthenticated Post Trashing

lifterlms

Publicado: 18/03/2025

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin LifterLMS, que afecta a versiones anteriores a la 8.0.2. Esta falla perm…

CRITICAL CVSS 9.8
THEME authbypass CVE-2024-12922

Altair <= 5.2.4 - Unauthenticated Arbitrary Options Update via pp_import_current

altair

Publicado: 18/03/2025

Se ha identificado una vulnerabilidad crítica en el tema Altair, que permite la actualización no autenticada de opciones arbitrarias. Esta falla afecta a …

HIGH CVSS 7.5
THEME CVE-2024-13412

CozyStay <= 1.7.0 - Missing Authorization to Arbitrary Action Execution in ajax_handler

cozystay

Publicado: 18/03/2025

La vulnerabilidad detectada en el tema CozyStay permite la ejecución arbitraria de acciones sin la debida autorización, lo que podría comprometer la segur…

CRITICAL CVSS 9.8
THEME authbypass CVE-2024-13410

CozyStay <= 1.7.0 and TinySalt <= 3.9.0 - Unauthenticated PHP Object Injection in ajax_handler

cozystay

Publicado: 18/03/2025

Se ha identificado una vulnerabilidad crítica en el tema CozyStay hasta la versión 1.7.0 y en el plugin TinySalt hasta la versión 3.9.0, que permite la in…

CRITICAL CVSS 9.8
THEME authbypass CVE-2024-13410

CozyStay <= 1.7.0 and TinySalt <= 3.9.0 - Unauthenticated PHP Object Injection in ajax_handler

tinysalt

Publicado: 18/03/2025

Se ha identificado una vulnerabilidad crítica en los temas CozyStay hasta la versión 1.7.0 y TinySalt hasta la versión 3.9.0, que permite la inyección de …

CRITICAL CVSS 9.8
THEME rce CVE-2024-13790

MinimogWP – The High Converting eCommerce WordPress Theme <= 3.7.0 - Unauthenticated Local PHP File Inclusion

minimog

Publicado: 18/03/2025

La vulnerabilidad crítica en el tema MinimogWP permite la inclusión local de archivos PHP sin autenticación, afectando a las versiones hasta la 3.7.0. Est…

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-13933

FoodBakery | Delivery Restaurant Directory WordPress Theme <= 4.7 - Cross-Site Request Forgery in Multiple Functions

wp-foodbakery

Publicado: 18/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema FoodBakery para WordPress, que afecta a versiones hasta la 4.7.…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-2511

AHAthat Plugin <= 1.6 - Authenticated (Administrator+) SQL Injection via id Parameter

ahathat

Publicado: 18/03/2025

El plugin AHAthat, en versiones hasta la 1.6, presenta una vulnerabilidad de inyección SQL que puede ser explotada por administradores autenticados. Este …

HIGH CVSS 8.8
PLUGIN CVE-2024-12920

FoodBakery | Delivery Restaurant Directory WordPress Theme <= 4.7 - Missing Authorization in Multiple Functions

wp-foodbakery

Publicado: 18/03/2025

Se ha identificado una vulnerabilidad crítica en el tema FoodBakery para WordPress, que afecta a las versiones hasta la 4.7. Esta falla permite la falta d…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-13442

Service Finder Bookings <= 5.0 - Unauthenticated Privilege Escalation via Account Takeover

sf-booking

Publicado: 18/03/2025

La vulnerabilidad crítica en el plugin Service Finder Bookings permite la escalación de privilegios no autenticados a través de la toma de control de cuen…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad