Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10321

All-in-One Addons for Elementor – WidgetKit <= 2.5.5 - Authenticated (Contributor+) Sensitive Information Exposure via Elementor Templates

widgetkit-for-elementor

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin All-in-One Addons for Elementor – WidgetKit, que afecta a las ver…

HIGH CVSS 7.2
PLUGIN privesc CVE-2024-13835

Post Meta Data Manager <= 1.4.4 - Authentciated (Admin+) Multisite Privilege Escalation

post-meta-data-manager

Publicado: 07/03/2025

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin Post Meta Data Manager, que afecta a versiones hasta la 1.4.4. Esta vulnerab…

HIGH CVSS 8.8
PLUGIN upload

Solace Extra <= 1.3.0 - Authenticated (Subscriber+) Arbitrary File Upload

solace-extra

Publicado: 06/03/2025

La vulnerabilidad en el plugin Solace Extra, hasta la versión 1.3.0, permite la carga arbitraria de archivos por usuarios autenticados con rol de suscript…

HIGH CVSS 8.1
THEME authbypass CVE-2025-0749

Homey <= 2.4.3 - Limited Authentication Bypass due to Missing Empty Value Check

homey

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad de bypass de autenticación en el tema Homey, que afecta a las versiones hasta la 2.4.3. Esta falla permite a un atac…

MEDIUM CVSS 4.3
THEME csrf CVE-2025-0748

Homey <= 2.4.3 - Cross-Site Request Forgery to User Verification

homey

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Homey, afectando a versiones hasta la 2.4.3. Esta vulnerabilida…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13526

EventPrime – Events Calendar, Bookings and Tickets <= 4.0.7.3 - Missing Authorization to Authenticated (Subscriber+) Event Attendees Export

eventprime-event-calendar-management

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad en el plugin EventPrime – Events Calendar, Bookings and Tickets en versiones hasta 4.0.7.3, que permite la exportaci…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-1475

WPCOM Member <= 1.7.5 - Authentication Bypass via 'user_phone'

wpcom-member

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin WPCOM Member, que permite el bypass de autenticación a través del campo 'user_phone'. Esta fall…

HIGH CVSS 8.1
THEME CVE-2024-13655

Flex Mag - Responsive WordPress News Theme <= 3.5.2 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Option Deletion

flex-mag

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad crítica en el tema Flex Mag para WordPress, que permite la eliminación arbitraria de opciones por parte de usuarios …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12809

Wishlist <= 1.0.43 - Authenticated (Contributor+) Stored Cross-Site Scripting

wishlist

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wishlist, que afecta a versiones hasta la 1.0.43. Esta vulnerabilida…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13320

CURCY - WooCommerce Multi Currency - Currency Switcher <= 2.3.6 - Unauthenticated SQL Injection

woocommerce-multi-currency

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin CURCY - WooCommerce Multi Currency, que permite inyecciones SQL no autenticadas en versiones an…

HIGH CVSS 7.2
PLUGIN CVE-2024-13906

Gallery by BestWebSoft – Customizable Image and Photo Galleries for WordPress <= 4.7.3 - Authenticated (Administrator+) PHP Object Injection

gallery-plugin

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Gallery by BestWebSoft' para versiones de WordPress hasta la 4.7.3. Esta falla permite la inye…

HIGH CVSS 8.8
PLUGIN CVE-2025-1309

UiPress lite | Effortless custom dashboards, admin themes and pages <= 3.5.04 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Update

uipress-lite

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin UiPress Lite, que permite a usuarios autenticados con rol de suscriptor o superior realizar act…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad