Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5667

Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Featherlight.js JavaScript Library

wp-featherlight

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del plugin WP Featherlight, que afecta a usuarios autentic…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5667

Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Featherlight.js JavaScript Library

responsive-lightbox

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del plugin Responsive Lightbox. Esta falla afecta a usuari…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13757

Master Slider – Responsive Touch Slider <= 3.10.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via ms_layer Shortcode

master-slider

Publicado: 04/03/2025

La vulnerabilidad identificada en el plugin Master Slider, hasta la versión 3.10.6, permite la ejecución de scripts maliciosos a través de un ataque de Cr…

MEDIUM CVSS 6.5
THEME authbypass CVE-2024-13815

Listingo - Business Listing and Directory WordPress Theme <= 3.2.7 - Unauthenticated Arbitrary Shortcode Execution

listingo

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad en el tema Listingo para WordPress, que permite la ejecución arbitraria de shortcodes sin autenticación. Esta vulner…

MEDIUM CVSS 4.3
THEME rce CVE-2024-13810

Zass - WooCommerce Theme for Handmade Artists and Artisans <= 3.9.9.10 - Missing Authorization to Authenticated (Subscriber+) Demo Import

zass

Publicado: 04/03/2025

La vulnerabilidad identificada en el tema Zass para WooCommerce permite la ejecución remota de código debido a una falta de autorización en el proceso de …

CRITICAL CVSS 9.8
THEME CVE-2024-13787

VEDA - MultiPurpose WordPress Theme <= 4.2 - Authenticated (Subscriber+) PHP Object Injection

veda

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad crítica en el tema VEDA para WordPress, que afecta a las versiones hasta la 4.2. Esta vulnerabilidad permite la inye…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13839

Company Directory <= 4.3 - Reflected Cross-Site Scripting via add_query_arg Function

staff-directory-pro

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Company Directory, versiones hasta la 4.3. Esta falla permite a un a…

HIGH CVSS 8.8
PLUGIN privesc CVE-2024-13232

WordPress Awesome Import & Export Plugin - Import & Export WordPress Data <= 4.1.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary SQL Execution/Privilege Escalation

wp-awesome-import-export

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'WordPress Awesome Import & Export' que permite la ejecución arbitraria de SQL y la escalación …

MEDIUM CVSS 4.3
PLUGIN sqli CVE-2024-13747

WooMail - WooCommerce Email Customizer <= 3.0.34 - Authenticated (Subscriber+) Missing Authorization to SQL Injection

email-customizer-for-woocommerce-with-drag-drop-builder

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WooMail - WooCommerce Email Customizer, que afecta a versiones hasta la 3.0.34. Esta v…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-11951

Homey Login Register <= 2.4.0 - Unauthenticated Privilege Escalation in homey_register

homey-login-register

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin Homey Login Register, que permite la escalación de privilegios no autenticados en versiones ant…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-1702

Ultimate Member <= 2.10.0 - Unauthenticated SQL Injection via search Parameter

ultimate-member

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Ultimate Member, afectando a versiones anteriores a la 2.10.1. Este fal…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-1463

Spreadsheet Integration <= 3.8.2 - Cross-Site Request Forgery to Arbitrary Post Publish

wpgsi

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Spreadsheet Integration, que afecta a versiones hasta la 3.8.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad