Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-0863

Flexmls® IDX <= 3.14.27 - Authenticated (Contributor+) Stored Cross-Site Scripting

flexmls-idx

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Flexmls® IDX, que afecta a las versiones hasta la 3.14.27. Esta vuln…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-12607

School Management System for Wordpress <= 92.0.0 - Authenticated (Subscriber+) SQL Injection via 'mj_smgt_show_event_task'

school-management

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'School Management System' para WordPress, que afecta a versiones hasta la 92.0.0. Est…

HIGH CVSS 8.8
PLUGIN CVE-2024-12035

CS Framework <= 7.0 - Authenticated (Subscriber+) Arbitrary File Deletion

cs-framework

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin CS Framework, que permite la eliminación arbitraria de archivos para usuarios autenticados con …

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-13904

Platform.ly for WooCommerce <= 1.1.6 - Unauthenticated Blind Server-Side Request Forgery

platformly-for-woocommerce

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Platform.ly for WooCommerce, que afecta a las versiones hast…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-13781

Hero Maps Premium - Customizable Google Maps Plugin <= 2.3.9 - Authenticated (Subscriber+) SQL Injection

hmapsprem

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Hero Maps Premium, que afecta a las versiones hasta la 2.3.9. Este fallo puede ser exp…

HIGH CVSS 7.5
PLUGIN CVE-2024-12036

CS Framework <= 7.1 - Authenticated (Subscriber+) Arbitrary File Read

cs-framework

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin CS Framework, que permite a usuarios autenticados con rol de suscriptor o superior realizar lec…

MEDIUM CVSS 5.3
PLUGIN xss CVE-2024-12611

School Management System for Wordpress <= 93.0.0 - Reflected Cross-Site Scripting

school-management

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin School Management System para WordPress, afectando a versiones hasta…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-12610

School Management System for Wordpress <= 93.0.0 - Missing Authorization to Unauthenticated Arbitrary Post Deletion

school-management

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin 'School Management System for WordPress' en versiones anteriores a la 93…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2025-1315

InWave Jobs <= 3.5.1 - Unauthenticated Privilege Escalation via Password Reset

iwjob

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin InWave Jobs, que permite la escalada de privilegios no autenticada a través del restablecimient…

HIGH CVSS 8.8
PLUGIN sqli CVE-2025-0959

Eventer - WordPress Event & Booking Manager Plugin <= 3.9.9.2 - Authenticated (Subscriber+) SQL Injection via reg_id

eventer

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Eventer para WordPress, que afecta a versiones hasta la 3.9.9.2. Esta vulnerabilidad, …

HIGH CVSS 8.8
PLUGIN privesc CVE-2024-9658

School Management System for Wordpress <= 93.0.0 - Authenticated (Student+) Account Takeover and Privilege Escalation

school-management

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'School Management System for WordPress' que permite la escalada de privilegios y el secuestro …

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-12609

School Management System for Wordpress <= 92.0.0 - Authenticated (Student+) SQL Injection via 'view-attendance'

school-management

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'School Management System' para WordPress, que afecta a las versiones hasta la 92.0.0.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad