Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11753

UMich OIDC Login <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

umich-oidc-login

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin UMich OIDC Login en versiones hasta la 1.2.0. Esta vulnerabilidad pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13591

Team Builder For WPBakery Page Builder(Formerly Visual Composer) <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

team-builder-for-wpbakery-page-builder

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Team Builder For WPBakery Page Builder' en versiones ant…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13679

Widget BUY.BOX <= 3.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

buybox-widget

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BUY.BOX en versiones hasta la 3.1.5. Esta vulnerabilidad permite a u…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-13405

Apptivo Business Site CRM <= 5.3 - Cross-Site Request Forgery to IP Address Block

apptivo-business-site

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Apptivo Business Site CRM, que afecta a versiones anteriores …

HIGH CVSS 7.5
PLUGIN lfi CVE-2024-13592

Team Builder For WPBakery Page Builder(Formerly Visual Composer) <= 1.0 - Authenticated (Contributor+) Local File Inclusion

team-builder-for-wpbakery-page-builder

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Team Builder para WPBakery Page Builder, que afecta a versiones …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-13336

Disable Auto Updates <= 1.4 - Cross-Site Request Forgery to Auto-update Disable

disable-auto-updates

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Disable Auto Updates' en versiones anteriores a la 1.4. Esta…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-13231

WordPress Portfolio Builder – Portfolio Gallery <= 1.1.7 - Missing Authorization to Unauthenticated Portfolio Update

uber-grid

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin 'WordPress Portfolio Builder – Portfolio Gallery' en versiones hasta la …

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13489

LTL Freight Quotes – Old Dominion Edition <= 4.2.10 - Unauthenticated SQL Injection

ltl-freight-quotes-odfl-edition

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'LTL Freight Quotes – Old Dominion Edition' en versiones hasta la 4.2.10. Esta falla p…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13479

LTL Freight Quotes – SEFL Edition <= 3.2.4 - Unauthenticated SQL Injection

ltl-freight-quotes-sefl-edition

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'LTL Freight Quotes – SEFL Edition' en versiones hasta la 3.2.4. Esta vulnerabilidad p…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-0968

ElementsKit Elementor addons <= 3.4.0 - Unauthenticated Information Exposure via get_megamenu_content Function

elementskit-lite

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin ElementsKit Lite para Elementor, que permite la exposición no autentica…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13478

LTL Freight Quotes – TForce Edition <= 3.6.4 - Unauthenticated SQL Injection

ltl-freight-quotes-ups-edition

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'LTL Freight Quotes – TForce Edition' en versiones hasta la 3.6.4. Este fallo permite …

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13485

LTL Freight Quotes – ABF Freight Edition <= 3.3.7 - Unauthenticated SQL Injection

ltl-freight-quotes-abf-freight-edition

Publicado: 18/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'LTL Freight Quotes – ABF Freight Edition' en versiones hasta la 3.3.7. Esta vulnerabi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad