Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13474

LTL Freight Quotes – Purolator Edition <= 2.2.3 - Unauthenticated SQL Injection

ltl-freight-quotes-purolator-freight-edition

Publicado: 21/02/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin LTL Freight Quotes – Purolator Edition, que afecta a las versiones hast…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12467

Pago por Redsys <= 1.0.12 - Reflected Cross-Site Scripting

pago-redsys-tpv-grafreak

Publicado: 21/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Pago por Redsys' en versiones hasta la 1.0.12. Este fallo puede ser…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-13798

Post Grid and Gutenberg Blocks – ComboBlocks <= 2.3.5 - Unauthenticated Paid Order Creation

post-grid

Publicado: 21/02/2025

Se ha identificado una vulnerabilidad de bypass de autenticación en el plugin 'Post Grid and Gutenberg Blocks – ComboBlocks' en versiones hasta la 2.3.5. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12038

Frontend Content Forms for User Submissions (UGC) <= 2.8.15 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'buddyforms_nav' Shortcode

buddyforms

Publicado: 21/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BuddyForms, que afecta a las versiones hasta la 2.8.15. Esta falla p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13564

Rife Elementor Extensions & Templates <= 1.2.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Writing Effect Headline Shortcode

rife-elementor-extensions

Publicado: 21/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Rife Elementor Extensions & Templates, que afecta a versiones hasta …

HIGH CVSS 7.5
PLUGIN authbypass CVE-2025-1361

IP2Location Country Blocker <= 2.38.8 - Missing Authorization to Unauthenticated Information Exposure via admin_init Function

ip2location-country-blocker

Publicado: 21/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin IP2Location Country Blocker, que permite la exposición no autorizada de información a usuarios …

HIGH CVSS 7.2
PLUGIN upload CVE-2024-13869

Migration, Backup, Staging – WPvivid <= 0.9.112 - Authenticated (Admin+) Arbitrary File Upload via wpvivid_upload_file

wpvivid-backuprestore

Publicado: 21/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin WPvivid Backup Restore, que permite la carga arbitraria de archivos por usuarios autenticados c…

MEDIUM CVSS 5.4
PLUGIN CVE-2025-27310

Page and Post Lister <= 1.2.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Deletion

page-and-post-lister

Publicado: 21/02/2025

Se ha identificado una vulnerabilidad en el plugin Page and Post Lister, que permite la eliminación arbitraria de publicaciones por usuarios autenticados …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-27299

MyTicket Events <= 1.2.4 - Unauthenticated Limited File Read

myticket-events

Publicado: 21/02/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin MyTicket Events, que permite la lectura limitada de archivos sin necesi…

MEDIUM CVSS 6.5
PLUGIN CVE-2025-27283

Theme File Duplicator <= 1.3 - Authenticated (Subscriber+) Arbitrary File Download

theme-file-duplicator

Publicado: 21/02/2025

Se ha identificado una vulnerabilidad de descarga arbitraria de archivos en el plugin Theme File Duplicator en versiones hasta 1.3. Esta falla afecta a us…

HIGH CVSS 8.8
PLUGIN upload CVE-2025-27282

Theme File Duplicator <= 1.3 - Authenticated (Subscriber+) Arbitrary File Upload

theme-file-duplicator

Publicado: 21/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Theme File Duplicator, que permite la carga arbitraria de archivos a usuarios autenticados con …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-27324

17TRACK for WooCommerce <= 1.2.10 - Reflected Cross-Site Scripting

17track

Publicado: 21/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 17TRACK para WooCommerce, afectando a versiones anteriores a la 1.2.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad