Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

CRITICAL CVSS 9.8
THEME authbypass CVE-2024-12860

CarSpot – Dealership Wordpress Classified Theme <= 2.4.3 - Unauthenticated Arbitrary Password Reset/Account Takeover

carspot

Publicado: 17/02/2025

La vulnerabilidad crítica en el tema CarSpot permite restablecimientos de contraseña arbitrarios sin autenticación, lo que puede llevar a la toma de contr…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13395

Threepress <= 1.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

threepress

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Threepress, que afecta a las versiones hasta la 1.7.1. Esta vulnerab…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-13316

Scratch & Win – Giveaways and Contests <= 2.8.0 - Missing Authorization to Unauthenticated Coupon Creation

scratch-win-giveaways-for-website-facebook

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin 'Scratch & Win – Giveaways and Contests' en versiones hasta la 2.8.0. E…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-13718

Flexible Wishlist for WooCommerce – Ecommerce Wishlist & Save for later <= 1.2.26 - Cross-Site Request Forgery to Wishlist Creation/Modification

flexible-wishlist

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Flexible Wishlist para WooCommerce, que permite la creación y…

HIGH CVSS 7.3
THEME rce CVE-2024-13797

PressMart - Modern Elementor WooCommerce WordPress Theme <= 1.2.16 - Unauthenticated Arbitrary Shortcode Execution

pressmart

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad crítica en el tema PressMart para WordPress, que permite la ejecución remota de código sin autenticación. Esta falla…

HIGH CVSS 7.5
THEME authbypass CVE-2024-13681

Uncode <= 2.9.1.6 - Unauthenticated Arbitrary File Read in uncode_admin_get_oembed

uncode

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad crítica en el tema Uncode, que permite la lectura arbitraria de archivos sin autenticación. Esta falla afecta a las …

MEDIUM CVSS 5.4
THEME xss CVE-2024-13667

Uncode <= 2.9.1.6 - Authenticated (Subscriber+) Stored Cross-Site Scripting via mle-description

uncode

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Uncode, que afecta a las versiones hasta la 2.9.1.6. Este fallo permit…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-0817

FormCraft - Premium WordPress Form Builder <= 3.9.11 - Unauthenticated Stored Cross-Site Scripting via SVG File Upload

formcraft3

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) no autenticado en el plugin FormCraft para WordPress, afectando a las versiones h…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-0521

Post SMTP <= 3.0.2 - Unauthenticated Stored Cross-Site Scripting

post-smtp

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado no autenticado en el plugin Post SMTP, que afecta a las versiones hasta la …

MEDIUM CVSS 6.5
THEME CVE-2024-13691

Uncode <= 2.9.1.6 - Authenticated (Subscriber+) Arbitrary File Read in uncode_recordMedia

uncode

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad de lectura arbitraria de archivos en el tema Uncode, afectando a las versiones hasta 2.9.1.6. Esta debilidad permite…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13783

FormCraft <= 3.9.11 - Missing Authorization to Plugin Data Export in formcraft-main.php

formcraft3

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad en el plugin FormCraft, específicamente en las versiones hasta la 3.9.11, que permite la exportación de datos sin la…

MEDIUM CVSS 6.3
PLUGIN CVE-2024-13689

Uncode Core <= 2.9.1.6 - Authenticated (Subscriber+) Arbitrary Shortcode Execution in uncode_get_medias

uncode-core

Publicado: 17/02/2025

Se ha identificado una vulnerabilidad en el plugin Uncode Core, que permite la ejecución arbitraria de shortcodes para usuarios autenticados con rol de su…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad