Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

CRITICAL CVSS 9.8
THEME authbypass CVE-2024-13771

Civi - Job Board & Freelance Marketplace WordPress Theme <= 2.1.4 - Authentication Bypass via Password Update

civi

Publicado: 13/03/2025

Se ha identificado una vulnerabilidad crítica en el tema Civi para WordPress, que permite el bypass de autenticación a través de la actualización de contr…

MEDIUM CVSS 5.6
THEME authbypass CVE-2024-13772

Civi - Job Board & Freelance Marketplace WordPress Theme <= 2.1.6.1 - Authentication Bypass

civi

Publicado: 13/03/2025

Se ha identificado una vulnerabilidad de bypass de autenticación en el tema Civi para WordPress, afectando a versiones hasta la 2.1.6.1. Esta falla podría…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-2106

Arielbrailovsky-Viralad <= 1.0.8 - Unauthenticated SQL Injection

arielbrailovsky-viralad

Publicado: 12/03/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Arielbrailovsky-Viralad, afectando a versiones anteriores a la 1.0.8. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1559

CC-IMG-Shortcode <= 1.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

cc-img-shortcode

Publicado: 12/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CC-IMG-Shortcode, que afecta a versiones anteriores a la 1.1.0. Esta…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-2107

Arielbrailovsky-Viralad <= 1.0.8 - Unauthenticated SQL Injection

arielbrailovsky-viralad

Publicado: 12/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Arielbrailovsky-Viralad, que afecta a las versiones hasta la 1.0.8. Este fallo permite…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-2250

WordPress Report Brute Force Attacks and Login Protection ReportAttacks Plugins <= 2.32 - Authenticated (Admin+) SQL Injection

reportattacks

Publicado: 12/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin ReportAttacks para WordPress, que afecta a versiones hasta la 2.32. Esta falla puede s…

MEDIUM CVSS 5.3
PLUGIN idor CVE-2024-13887

Business Directory Plugin - Easy Listing Directories for WordPress <= 6.4.14 - Insecure Direct Object Reference to Listing Arbitrary Image Addition

business-directory-plugin

Publicado: 12/03/2025

Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro (IDOR) en el plugin Business Directory Plugin para WordPress, que afecta a …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-2104

Page Builder: Pagelayer – Drag and Drop website builder <= 1.9.9 - Missing Authorization to Authenticated (Contributor+) Post Publication

pagelayer

Publicado: 12/03/2025

La vulnerabilidad identificada en el plugin Pagelayer, versión 1.9.9 y anteriores, permite a usuarios autenticados con rol de colaborador o superior publi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1503

WP Recipe Maker <= 9.8.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-recipe-maker

Publicado: 12/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Recipe Maker, que afecta a las versiones hasta la 9.8.…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-1561

AppPresser – Mobile App Framework <= 4.4.10 - Unauthenticated Stored Cross-Site Scripting

apppresser

Publicado: 12/03/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AppPresser, versiones hasta 4.4.10, permite que atacantes no autenticados inyecten scrip…

MEDIUM CVSS 5.4
PLUGIN lfi CVE-2025-1785

Download Manager <= 3.3.08 - Authenticated (Author+) Path Traversal to Limited File Overwrite

download-manager

Publicado: 12/03/2025

Se ha identificado una vulnerabilidad de tipo Path Traversal en el plugin Download Manager, que afecta a las versiones hasta la 3.3.08. Esta vulnerabilida…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-10942

All in One WP Migration <= 7.89 - Unauthenticated PHP Object Injection

all-in-one-wp-migration

Publicado: 12/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'All in One WP Migration' que permite la inyección de objetos PHP sin autenticación. Esta falla…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad