Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-0990

I Am Gloria <= 1.1.4 - Cross-Site Request Forgery

gloria-assistant-by-webtronic-labs

Publicado: 04/03/2025

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'I Am Gloria' afecta a las versiones hasta la 1.1.4. Esta falla permite a un atac…

MEDIUM CVSS 6.3
PLUGIN csrf CVE-2025-1435

bbPress <= 2.6.11 - Cross-Site Request Forgery to Limited Privilege Escalation

bbpress

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin bbPress hasta la versión 2.6.11, que permite una escalada de …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13866

Simple Notification <= 1.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

simple-notification

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Notification, que afecta a las versiones hasta la 1.3. Este f…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13779

Hero Mega Menu - Responsive WordPress Menu Plugin <= 1.16.5 - Reflected Cross-Site Scripting

hmenu

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hero Mega Menu para WordPress, afectando a versiones hasta la 1.16.5…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-13780

Hero Mega Menu - Responsive WordPress Menu Plugin <= 1.16.5 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Directory Deletion

hmenu

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad en el plugin Hero Mega Menu para WordPress, que permite a usuarios autenticados con rol de suscriptor y superiores e…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2024-13777

ZoomSounds - WordPress Wave Audio Player with Playlist <= 6.91 - Unauthenticated PHP Object Injection

dzs-zoomsounds

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin ZoomSounds para WordPress, que permite la inyección de objetos PHP no autenticados. Esta falla …

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-13778

Hero Mega Menu - Responsive WordPress Menu Plugin <= 1.16.5 - Authenticated (Subscriber+) SQL Injection

hmenu

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Hero Mega Menu para WordPress, que afecta a versiones hasta la 1.16.5. Esta vulnerabil…

MEDIUM CVSS 4.3
THEME rce CVE-2024-13811

Lafka - Multi Store Burger - Pizza & Food Delivery WooCommerce Theme <= 4.5.7 - Missing Authorization to Authenticated (Subscriber+) Demo Import

lafka

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad en el tema 'Lafka - Multi Store Burger - Pizza & Food Delivery WooCommerce Theme' que permite la importación de demo…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-1515

WP Real Estate Manager <= 2.8 - Authentication Bypass via Account Takeover

wp-realestate-manager

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP Real Estate Manager, que permite el elusión de autenticación mediante la toma de control de …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12815

Point Maker <= 0.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

point-maker

Publicado: 04/03/2025

El plugin Point Maker, en versiones hasta la 0.1.6, presenta una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que afecta a usuarios autenticado…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-13809

Hero Slider - WordPress Slider Plugin <= 1.3.5 - Authenticated (Subscriber+) SQL Injection

hslide

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Hero Slider para WordPress, afectando a versiones anteriores a la 1.3.5. Esta falla pe…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2025-0954

WP Online Contract <= 5.1.4 - Missing Authorization to Unauthenticated Settings Import

onlinecontract

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin WP Online Contract, que afecta a las versiones hasta la 5.1.4. Esta fall…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad