Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13901

Counter Box: Add Engaging Countdowns, Timers & Counters to Your WordPress Site <= 2.0.6 - Authenticated (Administrator+) DOM-Based Stored Cross-Site Scripting

counter-box

Publicado: 28/02/2025

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Counter Box para WordPress, que afecta a las versiones hasta la 2.0.6. Esta vulnerabilidad …

CRITICAL CVSS 9.8
THEME authbypass CVE-2024-12824

Nokri – Job Board WordPress Theme <= 1.6.2 - Unauthenticated Arbitrary Password Change

nokri

Publicado: 28/02/2025

Se ha identificado una vulnerabilidad crítica en el tema Nokri para WordPress, que permite el cambio de contraseñas arbitrarias sin autenticación. Esta fa…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2024-13373

Exertio Framework <= 1.3.1 - Unauthenticated Arbitrary User Password Update

exertio-framework

Publicado: 28/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Exertio Framework, que permite la actualización no autenticada de contraseñas de usuarios arbit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1459

Page Builder by SiteOrigin <= 2.31.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

siteorigin-panels

Publicado: 28/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Page Builder by SiteOrigin, afectando a versiones hasta l…

MEDIUM CVSS 6.5
PLUGIN CVE-2025-1730

Simple Download Counter <= 2.0 - Authenticated (Author+) Arbitrary File Read

simple-download-counter

Publicado: 28/02/2025

Se ha identificado una vulnerabilidad de lectura arbitraria de archivos en el plugin Simple Download Counter en versiones hasta la 2.0. Esta vulnerabilida…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-1502

IP2Location Redirection <= 1.33.3 - Missing Authorization to Unauthenticated Settings Export

ip2location-redirection

Publicado: 28/02/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin IP2Location Redirection, que permite la exportación de ajustes sin la d…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-1671

Academist Membership <= 1.1.6 - Authentication Bypass via Account Takeover

academist-membership

Publicado: 28/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Academist Membership, que permite el bypass de autenticación a través de la toma de control de …

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-1638

Alloggio Membership <= 1.1 - Authentication Bypass via Social Login Account Takeover

alloggio-membership

Publicado: 28/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Alloggio Membership, que permite un bypass de autenticación a través de la toma de control de c…

HIGH CVSS 7.2
PLUGIN CVE-2024-13911

Database Backup and check Tables Automated With Scheduler 2024 <= 2.35 - Authenticated (Administrator+) Sensitive Information Exposure

database-backup

Publicado: 28/02/2025

Se ha identificado una vulnerabilidad de alta gravedad en el plugin 'Database Backup and check Tables Automated With Scheduler' en versiones hasta la 2.35…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-1564

SetSail Membership <= 1.0.3 - Authentication Bypass via Account Takeover

setsail-membership

Publicado: 28/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin SetSail Membership, que permite un bypass de autenticación a través de la toma de control de cu…

HIGH CVSS 8.8
PLUGIN CVE-2024-12544

SurveyJS: Drag & Drop WordPress Form Builder to create, style and embed multiple forms of any complexity <= 1.12.17 - Missing Authorization to Authenticated (Subscriber+) Arbitrary File Deletion via SurveyJS_DeleteFile

surveyjs

Publicado: 28/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin SurveyJS para WordPress, que permite la eliminación arbitraria de archivos por usuarios autenti…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2024-13806

Authors List <= 2.0.6 - Unauthenticated Arbitrary Shortcode Execution

authors-list

Publicado: 28/02/2025

Se ha identificado una vulnerabilidad de ejecución de shortcode arbitrario no autenticado en el plugin Authors List hasta la versión 2.0.6. Esta vulnerabi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad