Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

CRITICAL CVSS 9.8
THEME privesc CVE-2024-12876

Golo - Directory & Listing, Travel WordPress Theme <= 1.6.10 - Missing Authorization to Privilege Escalation via Unauthenticated Arbitrary User Password Change

golo

Publicado: 06/03/2025

La vulnerabilidad crítica en el tema Golo para WordPress permite la escalada de privilegios a través de un cambio de contraseña de usuario arbitrario sin …

MEDIUM CVSS 5.5
PLUGIN ssrf CVE-2024-13857

WPGet API <= 2.2.10 - Authenticated (Administrator+) Server-Side Request Forgery

wpgetapi

Publicado: 06/03/2025

La vulnerabilidad CVE-2024-13857 afecta a la versión 2.2.10 y anteriores del plugin WPGet API, permitiendo una falsificación de solicitudes del lado del s…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13635

VK Blocks <= 1.94.2.2 - Missing Authorization to Sensitive Information Exposure

vk-blocks

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad de tipo exposición de información sensible en el plugin VK Blocks, que afecta a versiones anteriores a la 1.95.0.3. …

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-13552

SupportCandy – Helpdesk & Customer Support Ticket System <= 3.3.0 - Insecure Direct Object Reference

supportcandy

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro (IDOR) en el plugin SupportCandy, que afecta a versiones hasta la 3.3.0. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13805

Advanced File Manager <= 5.2.14 - Authenticated (Subscriber+) Stored Cross-Site Scripting via SVG File Upload

file-manager-advanced

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced File Manager, que afecta a versiones hasta la 5.2.14. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12634

Related Posts, Inline Related Posts, Contextual Related Posts, Related Content By PickPlugins <= 2.0.59 - Cross-Site Request Forgery to Stored Cross-Site Scripting

related-post

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en varios plugi…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-1768

SEO Plugin by Squirrly SEO <= 12.4.05 - Authenticated (Subscriber+) SQL Injection via search Parameter

squirrly-seo

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin SEO de Squirrly, que afecta a versiones anteriores a la 12.4.06. Esta vulnerabilidad p…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-13118

IP Based Login <= 2.4.0 - Cross-Site Request forgery to Log Deletion

ip-based-login

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin IP Based Login, que afecta a la versión 2.4.0 y anteriores. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-12800

IP Based Login <= 2.4.0 - Authenticated (Admin+) Stored Cross-Site Scripting

ip-based-login

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin IP Based Login, versión 2.4.0 y anteriores. Esta vulnerabilidad perm…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-1762

Event Tickets with Ticket Scanner <= 2.5.3 - Cross-Site Request Forgery to Arbitrary Ticket Deletion

event-tickets-with-ticket-scanner

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Event Tickets with Ticket Scanner' en versiones hasta la 2.5…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13431

Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin <= 1.6.8.3 - Reflected Cross-Site Scripting

simply-schedule-appointments

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Simply Schedule Appointments' en versiones hasta la 1.6.8.3. Esta f…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-12743

MailPoet <= 5.5.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

mailpoet

Publicado: 06/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin MailPoet, que afecta a las versiones hasta la 5.5.1. Este…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad