Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13563

Front End Users <= 3.2.30 - Authenticated (Contributor+) Stored Cross-Site Scripting via forgot-password Shortcode

front-end-only-users

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Front End Users, que afecta a las versiones hasta la 3.2.30. Esta vu…

MEDIUM CVSS 6.5
PLUGIN rce CVE-2024-13525

Customer Email Verification for WooCommerce <= 2.9.4 - Authenticated (Contributor+) Sensitive Information Exposure

emails-verification-for-woocommerce

Publicado: 14/02/2025

La vulnerabilidad CVE-2024-13525 afecta al plugin 'Customer Email Verification for WooCommerce' en versiones hasta la 2.9.4, permitiendo la exposición de …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-0935

Media Library Folders <= 8.3.0 - Missing Authorization to Plugin Settings Change

media-library-plus

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Media Library Folders, que permite cambios no autorizados en la configuración del plugi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1005

ElementsKit Elementor addons <= 3.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Accordion Widget

elementskit-lite

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el complemento ElementsKit Lite para Elementor, que afecta a las versiones has…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-12562

s2Member Pro <= 241216 - Unauthenticated PHP Object Injection

s2member-pro

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin s2Member Pro, que permite la inyección de objetos PHP no autenticados. Esta falla podría ser ex…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-13752

WP Project Manager <= 2.6.17 - Missing Authorization to Authenticated (Subscriber+) Limited Arbitrary Options Update

wedevs-project-manager

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad en el plugin WP Project Manager, que afecta a las versiones hasta la 2.6.17. Esta falla permite actualizaciones arbi…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-13500

WP Project Manager <= 2.6.17 - Authenticated (Subscriber+) SQL Injection via orderby Parameter

wedevs-project-manager

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Project Manager, afectando a las versiones hasta la 2.6.17. Este fallo permite a us…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13439

Team – Team Members Showcase Plugin <= 4.4.9 - Missing Authorization to Authenticated (Subscriber+) Settings Update

tlp-team

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Team – Team Members Showcase' en versiones hasta 4.4.9. Esta falla permite a usuarios …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-10581

DirectoryPress Frontend <= 2.7.9 - Cross-Site Request Forgery to Listing Status Update

directorypress-frontend

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin DirectoryPress Frontend, afectando a las versiones hasta la 2…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13488

LTL Freight Quotes – Estes Edition <= 3.3.7 - Unauthenticated SQL Injection

ltl-freight-quotes-estes-edition

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin 'LTL Freight Quotes – Estes Edition' en versiones hasta la 3.3.7. Esta …

MEDIUM CVSS 6.5
PLUGIN lfi CVE-2025-0822

Bit Assist <= 1.5.2 - Path Traversal to Authenticated (Subscriber+) Arbitrary File Read via fileID Parameter

bit-assist

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin Bit Assist, que permite a usuarios autenticados con rol de suscripto…

MEDIUM CVSS 5.4
PLUGIN ssrf CVE-2024-13834

Responsive Plus – Starter Templates, Advanced Features and Customizer Settings for Responsive Theme <= 3.1.4 - Authenticated (Contributor+) Blind Server-Side Request Forgery via remote_request

responsive-add-ons

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo SSRF en el plugin Responsive Plus, que afecta a las versiones hasta la 3.1.4. Esta falla permite a usuarios …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad