Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.5
PLUGIN CVE-2025-0764

wpForo Forum <= 2.4.1 - Authenticated (Subscriber+) Arbitrary File Read in update

wpforo

Publicado: 27/02/2025

Se ha identificado una vulnerabilidad en el plugin wpForo Forum, que permite la lectura arbitraria de archivos para usuarios autenticados con rol de suscr…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1571

Exclusive Addons for Elementor <= 2.7.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Animated Text and Image Comparison Widgets

exclusive-addons-for-elementor

Publicado: 27/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Exclusive Addons for Elementor, que afecta a las versiones anteriore…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1405

Product Catalog Simple <= 1.7.11 - Authenticated (Contributor+) Stored Cross-Site Scripting via show_products Shortcode

post-type-x

Publicado: 27/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Product Catalog Simple' en versiones hasta la 1.7.11. Esta vulnerab…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-1572

KiviCare – Clinic & Patient Management System (EHR) <= 3.6.7 - Authenticated (Doctor+) SQL Injection via 'u_id' Parameter

kivicare-clinic-management-system

Publicado: 27/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin KiviCare – Clinic & Patient Management System (EHR) en versiones hasta la 3.6.7. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1560

WOW Entrance Effects (WEE!) <= 0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wow-entrance-effects-wee

Publicado: 27/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WOW Entrance Effects (WEE!) en versiones anteriores a la 0.1. Esta v…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2024-9193

WHMpress <= 6.3-revision-0 - Unauthenticated Local File Inclusion to Arbitrary Options Update

whmpress

Publicado: 27/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin WHMpress, que permite la inclusión local de archivos sin autenticación, afectando a versiones h…

HIGH CVSS 7.2
PLUGIN rce CVE-2024-13831

Tabs for WooCommerce <= 1.0.0 - Authentiated (Shop Manager+) PHP Object Injection in product_has_custom_tabs

wc-tabs

Publicado: 27/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Tabs for WooCommerce' que permite la inyección de objetos PHP, afectando a versiones anteriore…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13469

Pricing Table by PickPlugins <= 1.12.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

pricingtable

Publicado: 27/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Pricing Table by PickPlugins' en versiones hasta la 1.12.10. Este f…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-13851

Modal Portfolio <= 1.7.4.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

modal-portfolio

Publicado: 27/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Modal Portfolio, afectando a versiones hasta la 1.7.4.2. Esta vulner…

HIGH CVSS 8.8
PLUGIN CVE-2024-9195

WHMPress - WHMCS Client Area <= 4.3-revision-3- Authenticated (Subscriber+) Arbitrary Options Update

whmpress_client_area_api

Publicado: 27/02/2025

Se ha identificado una vulnerabilidad de alta gravedad en el plugin WHMPress - WHMCS Client Area, que permite a usuarios autenticados con rol de suscripto…

HIGH CVSS 8.1
PLUGIN privesc CVE-2025-1570

Directorist: AI-Powered Business Directory Plugin with Classified Ads Listings <= 8.1 - Privilege Escalation and Account Takeover via Weak OTP

directorist

Publicado: 27/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Directorist, que permite la escalada de privilegios y el posible secuestro de cuentas a través …

MEDIUM CVSS 5.9
PLUGIN rce CVE-2024-13638

Order Attachments for WooCommerce <= 2.5.1 - Unauthenticated Sensitive Information Exposure Through Unprotected Directory

order-attachments-for-woocommerce

Publicado: 27/02/2025

Se ha identificado una vulnerabilidad en el plugin 'Order Attachments for WooCommerce' que permite la exposición no autenticada de información sensible a …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad