Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-8420

DHVC Form <= 2.4.7 - Unauthenticated Privilege Escalation

dhvc-form

Publicado: 27/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin DHVC Form, que permite la escalación de privilegios no autenticados en versiones hasta la 2.4.7…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-10860

NextMove Lite – Thank You Page for WooCommerce <= 2.19.0 - Missing Authorization to Authenticated (Subscriber+) Deactivation Reason Submission

woo-thank-you-page-nextmove-lite

Publicado: 27/02/2025

Se ha identificado una vulnerabilidad en el plugin NextMove Lite para WooCommerce, que permite la ejecución remota de código debido a la falta de autoriza…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-1319

Site Mailer <= 1.2.3 - Unauthenticated Stored Cross-Site Scripting

site-mailer

Publicado: 27/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Site Mailer, que afecta a las versiones hasta la 1.2.3. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2025-1662

URL Media Uploader <= 1.0.0 - Authenticated (Author+) Server-Side Request Forgery via DNS Rebinding

url-media-uploader

Publicado: 27/02/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin URL Media Uploader en versiones hasta la 1.0.0. Este fallo p…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13716

Forex Calculators <= 1.3.7 - Missing Authorization to Authenticated (Subscriber+) Settings Update

fx-calculators

Publicado: 27/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Forex Calculators, que afecta a las versiones hasta la 1.3.7. Esta falla permite a usua…

MEDIUM CVSS 6.6
PLUGIN CVE-2025-0767

WP Activity Log <= 5.3.2 - Authenticated (Admin+) PHP Object Injection

wp-security-audit-log

Publicado: 27/02/2025

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin WP Activity Log hasta la versión 5.3.2. Esta falla permite a usuarios auten…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22624

FooGallery <= 2.4.29 - Reflected Cross-Site Scripting

foogallery

Publicado: 27/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FooGallery, que afecta a versiones hasta la 2.4.29. Esta vulnerabili…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9019

SecuPress Free — WordPress Security <= 2.2.5.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via secupress_check_ban_ips_form Shortcode

secupress

Publicado: 27/02/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin SecuPress Free, que afecta a las versiones hasta la 2.2.5.3. Esta vulnerabilidad…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13832

Ultra Addons Lite for Elementor <= 1.1.8 - Authenticated (Contributor+) Restricted Post Disclosure

ut-elementor-addons-lite

Publicado: 27/02/2025

Se ha identificado una vulnerabilidad de divulgación de publicaciones restringidas en el plugin Ultra Addons Lite para Elementor, que afecta a las version…

HIGH CVSS 8.8
THEME lfi CVE-2024-12811

Traveler <= 3.1.9 - Authenticated (Contributor+) Local File Inclusion via Shortcode

traveler

Publicado: 27/02/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el tema Traveler, que afecta a las versiones hasta la 3.1.9. Este fallo pe…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-8425

WooCommerce Ultimate Gift Card <= 2.9.2 - Unauthenticated Arbitrary File Upload

woocommerce-ultimate-gift-card

Publicado: 27/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Ultimate Gift Card, que permite la carga arbitraria de archivos sin autenticación. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-13647

School Management System – SakolaWP <= 1.0.8 - Cross-Site Request Forgery to Exam Setting Manipulation

sakolawp-lite

Publicado: 26/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SakolaWP para la gestión escolar, que afecta a las versiones …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad