Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.5
PLUGIN CVE-2025-2267

WP01 – Speed, Security, SEO consultant <= 2.6.2 - Authenticated (Subscriber+) Arbitrary File Download

wp01

Publicado: 14/03/2025

Se ha identificado una vulnerabilidad de descarga arbitraria de archivos en el plugin WP01 – Speed, Security, SEO consultant, que afecta a las versiones a…

HIGH CVSS 8.8
PLUGIN CVE-2025-1657

Directory Listings WordPress plugin – uListing <= 2.2.0 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Meta Update and PHP Object Injection

ulisting

Publicado: 14/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin de WordPress 'uListing' que permite la actualización arbitraria de metadatos de publicaciones y…

HIGH CVSS 8.8
PLUGIN privesc CVE-2025-1653

Directory Listings WordPress plugin – uListing <= 2.2.0 - Authenticated (Subscriber+) Privilege Escalation

ulisting

Publicado: 14/03/2025

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin uListing para WordPress, que afecta a versiones hasta 2.2.0. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-2279

Maps – Google Maps <= 1.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

robo-maps

Publicado: 14/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Maps – Google Maps' en versiones anteriores a la 1.0.6. Esta falla …

HIGH CVSS 7.5
PLUGIN rce CVE-2025-26890

HUSKY – Products Filter Professional for WooCommerce <= 1.3.6.4 - Unauthenticated Local File Inclusion

woocommerce-products-filter

Publicado: 14/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin HUSKY – Products Filter Professional para WooCommerce, que permite la inclusión local de archiv…

CRITICAL CVSS 9.1
PLUGIN authbypass CVE-2024-54291

PluginPass <= 0.9.10 - Unauthenticated Arbitrary File Deletion

pluginpass-pro-plugintheme-licensing

Publicado: 14/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin PluginPass, que permite la eliminación arbitraria de archivos sin necesidad de autenticación. E…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-1669

School Management System – WPSchoolPress <= 2.2.17 - Authenticated (Teacher+) SQL Injection

wpschoolpress

Publicado: 14/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WPSchoolPress, que afecta a versiones hasta la 2.2.17. Esta falla permite a usuarios a…

HIGH CVSS 8.8
PLUGIN privesc CVE-2025-1667

School Management System – WPSchoolPress <= 2.2.16 - Missing Authorization to Privilege Escalation via Account Takeover

wpschoolpress

Publicado: 14/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin WPSchoolPress, que permite la escalación de privilegios a través de un fallo de autorización. E…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-1670

School Management System – WPSchoolPress <= 2.2.16 - Authenticated (Parent+) SQL Injection

wpschoolpress

Publicado: 14/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WPSchoolPress, que afecta a las versiones hasta la 2.2.16. Esta falla permite a usuari…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-1668

School Management System – WPSchoolPress <= 2.2.16 - Missing Authorization to Arbitrary User Deletion

wpschoolpress

Publicado: 14/03/2025

Se ha identificado una vulnerabilidad en el plugin WPSchoolPress, que permite la eliminación arbitraria de usuarios sin la autorización adecuada. Esta fal…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-11285

WP JobHunt <= 7.1 - Unauthenticated Privilege Escalation via Email Update/Account Takeover

wp-jobhunt

Publicado: 13/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP JobHunt, que permite la escalación de privilegios no autenticada a través de la actualizació…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-11284

WP JobHunt <= 7.1 - Unauthenticated Privilege Escalation via Password Reset/Account Takeover

wp-jobhunt

Publicado: 13/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP JobHunt que permite la escalación de privilegios no autenticada a través de la función de re…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad