Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 5.9
PLUGIN rce CVE-2024-13640

Print Invoice & Delivery Notes for WooCommerce <= 5.4.1 - Unauthenticated Sensitive Information Exposure Through Unprotected Directory

woocommerce-delivery-notes

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad en el plugin 'Print Invoice & Delivery Notes for WooCommerce' que permite la exposición no autenticada de informació…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12119

FooGallery – Responsive Photo Gallery, Image Viewer, Justified, Masonry & Carousel <= 2.4.29 - Authenticated (Custom+) Stored Cross-Site Scripting via Album Title Size

foogallery

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FooGallery, afectando a versiones anteriores a 2.4.30. Esta vulnerab…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-13844

Post SMTP <= 3.1.2 - Authenticated (Administrator+) SQL Injection via columns Parameter

post-smtp

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Post SMTP, que afecta a las versiones anteriores a la 3.1.3. Esta vulnerabilidad puede…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-12114

FooGallery – Responsive Photo Gallery, Image Viewer, Justified, Masonry & Carousel <= 2.4.29 - Insecure Direct Object Reference to Authenticated (Custom+) Arbitrary Post/Page Updates

foogallery

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin FooGallery, que permite a usuarios autenticados realizar actualizaciones arbitrarias en pu…

HIGH CVSS 7.2
PLUGIN upload CVE-2024-13908

SMTP by BestWebSoft <= 1.1.9 - Authenticated (Administrator+) Arbitrary File Upload

bws-smtp

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'SMTP by BestWebSoft' que permite la carga arbitraria de archivos para usuarios autenticados co…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-13816

Aiomatic - AI Content Writer, Editor, ChatBot & AI Toolkit <= 2.3.6 - Missing Authorization to Authenticated (Subscriber+) Multiple Administrator Actions

aiomatic-automatic-ai-content-writer

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad de tipo medio en el plugin Aiomatic - AI Content Writer, Editor, ChatBot & AI Toolkit, que permite a usuarios autent…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2025-0177

Javo Core <= 3.0.0.080 - Unauthenticated Privilege Escalation in ajax_signup

javo-core

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin Javo Core, que permite la escalada de privilegios no autenticados. Esta falla afecta a las vers…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-13882

Aiomatic - AI Content Writer, Editor, ChatBot & AI Toolkit <= 2.3.8 - Missing Authorization to Authenticated (Contributor+) Arbitrary File Upload

aiomatic-automatic-ai-content-writer

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin Aiomatic - AI Content Writer, Editor, ChatBot & AI Toolkit, que permite la carga arbitraria de …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1287

The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce <= 6.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets

the-plus-addons-for-elementor-page-builder

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'The Plus Addons for Elementor' que afecta a las versiones hasta la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1324

WP-Recall – Registration, Profile, Commerce & More <= 16.26.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-recall

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin WP-Recall, que afecta a las versiones hasta la 16.26.10. Este fallo permite a us…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1783

Gallery Styles <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

gallery-styles

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Gallery Styles, afectando a versiones hasta la 1.3.4. Esta vulnerabilidad…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-1322

WP-Recall – Registration, Profile, Commerce & More <= 16.26.10 - Authenticated (Contributor+) Protected Post Disclosure

wp-recall

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad de divulgación de publicaciones protegidas en el plugin WP-Recall, que afecta a las versiones hasta la 16.26.10. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad