Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-13913

InstaWP Connect – 1-click WP Staging & Migration <= 0.1.0.83 - Cross-Site Request Forgery to Local File Inclusion

instawp-connect

Publicado: 13/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin InstaWP Connect, que permite la inclusión de archivos locales a través de un ataque de Cross-Si…

CRITICAL CVSS 9.8
THEME rce CVE-2024-13824

CiyaShop - Multipurpose WooCommerce Theme <= 4.19.0 - Unauthenticated PHP Object Injection

ciyashop

Publicado: 13/03/2025

Se ha identificado una vulnerabilidad crítica en el tema CiyaShop para WooCommerce, que permite la inyección de objetos PHP no autenticados. Esta falla af…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-2221

WPCOM Member <= 1.7.6 - Unauthenticated Time-Based SQL Injection

wpcom-member

Publicado: 13/03/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin WPCOM Member, afectando a versiones hasta la 1.7.6. Esta falla, con un …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13407

Omnipress <= 1.5.4 - Authenticated (Contributor+) Post Disclosure

omnipress

Publicado: 13/03/2025

Se ha identificado una vulnerabilidad de divulgación de publicaciones en el plugin Omnipress hasta la versión 1.5.4, que afecta a usuarios autenticados co…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13321

AnalyticsWP <= 2.0.0 - Unauthenticated SQL Injection

analyticswp

Publicado: 13/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin AnalyticsWP, que afecta a las versiones hasta la 2.0.0. Esta vulnerabilidad permite a …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1526

DethemeKit for Elementor <= 2.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

dethemekit-for-elementor

Publicado: 13/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DethemeKit para Elementor, que afecta a las versiones hasta la 2.1.9…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-1507

ShareThis Dashboard for Google Analytics <= 3.2.1 - Missing Authorization to Unauthenticated Feature Deactivation

googleanalytics

Publicado: 13/03/2025

La vulnerabilidad identificada en el plugin ShareThis Dashboard para Google Analytics permite la desactivación de características sin la debida autorizaci…

HIGH CVSS 8.8
PLUGIN CVE-2024-12810

JobCareer | Job Board Responsive WordPress Theme <= 7.1 - Missing Authorization to Authenticated (Subscriber+) Multiple Administrative Actions

jobcareer

Publicado: 13/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin JobCareer para WordPress, que permite a usuarios autenticados realizar acciones administrativas…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-2232

Realteo - Real Estate Plugin by Purethemes <= 1.2.8 - Authentication Bypass via 'do_register_user'

realteo

Publicado: 13/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin Realteo, que permite eludir la autenticación a través de la función 'do_register_user'. Esta fa…

HIGH CVSS 7.3
THEME CVE-2024-13773

Civi - Job Board & Freelance Marketplace WordPress Theme <= 2.1.4 - Sensitive Information Exposure

civi

Publicado: 13/03/2025

La vulnerabilidad identificada en el tema Civi para WordPress, versión hasta 2.1.4, permite la exposición de información sensible, lo que podría compromet…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-2055

MapPress Maps for WordPress <= 2.94.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

mappress-google-maps-for-wordpress

Publicado: 13/03/2025

La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en MapPress Maps for WordPress afecta a versiones hasta la 2.94.8. Este fallo permite a usuario…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-26941

Church Admin <= 5.0.18 - Unauthenticated SQL Injection

church-admin

Publicado: 13/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Church Admin, que afecta a las versiones hasta la 5.0.18. Esta falla permite a un atac…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad