Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

CRITICAL CVSS 9.8
THEME lfi CVE-2024-10763

Campress <= 1.35 - Unauthenticated Local File Inclusion

campress

Publicado: 12/02/2025

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales (LFI) en el tema Campress, afectando a versiones anteriores a la 1.35. Esta…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13229

Rank Math SEO <= 1.0.235 - Missing Authorization to Authenticated (Contributor+) Arbitrary Schema Deletion

seo-by-rank-math

Publicado: 12/02/2025

Se ha identificado una vulnerabilidad de eliminación arbitraria de esquemas en el plugin Rank Math SEO, afectando a versiones hasta la 1.0.235. Esta falla…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13227

Rank Math SEO – AI SEO Tools to Dominate SEO Rankings <= 1.0.235 - Authenticated (Contributor+) Stored Cross-Site Scripting via Rank Math API

seo-by-rank-math

Publicado: 12/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Rank Math SEO, que afecta a versiones anteriores a la 1.0.236. Esta …

HIGH CVSS 7.3
THEME authbypass CVE-2024-13346

Avada Theme <= 7.11.13 - Unauthenticated Arbitrary Shortcode Execution

avada

Publicado: 12/02/2025

Se ha identificado una vulnerabilidad de ejecución arbitraria de shortcodes en el tema Avada, que afecta a las versiones hasta la 7.11.13. Esta falla perm…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-0661

DethemeKit For Elementor <= 2.1.8 - Authenticated (Contributor+) Protected Post Disclosure

dethemekit-for-elementor

Publicado: 12/02/2025

Se ha identificado una vulnerabilidad en el plugin DethemeKit para Elementor, que permite la divulgación no autorizada de publicaciones protegidas para us…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2024-13345

Avada Builder <= 3.11.13 - Unauthenticated Arbitrary Shortcode Execution

fusion-builder

Publicado: 12/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Avada Builder, que permite la ejecución arbitraria de shortcodes sin autenticación. Esta falla …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13639

Read More & Accordion <= 3.4.2 - Missing Authorization to Authenticated (Subscriber+) Arbitrary 'Read More' Post Deletion

expand-maker

Publicado: 12/02/2025

Se ha identificado una vulnerabilidad en el plugin 'Read More & Accordion' que permite la eliminación arbitraria de publicaciones por parte de usuarios au…

MEDIUM CVSS 6.1
THEME xss CVE-2024-13867

Listivo - Classified Ads WordPress Theme <= 2.3.67 - Reflected Cross-Site Scripting

listivo

Publicado: 12/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Listivo para WordPress, que afecta a las versiones hasta la 2.3.67. Es…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-13182

WP Directorybox Manager <= 2.5 - Authentication Bypass

wp-directorybox-manager

Publicado: 12/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP Directorybox Manager, que permite el bypass de autenticación en versiones hasta la 2.5. Esta…

HIGH CVSS 8.1
THEME authbypass CVE-2024-13770

Puzzles | WP Magazine / Review with Store WordPress Theme + RTL <= 4.2.4 - Unauthenticated PHP Object Injection

puzzles

Publicado: 12/02/2025

La vulnerabilidad CVE-2024-13770 afecta al tema 'Puzzles' para WordPress, permitiendo la inyección de objetos PHP no autenticados. Esta falla, de alta gra…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-0924

WP Activity Log <= 5.2.2 - Unauthenticated Stored Cross-Site Scripting

wp-security-audit-log

Publicado: 12/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Activity Log en versiones hasta la 5.2.2. Este fallo permite la e…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22284

LTL Freight Quotes – Unishippers Edition <= 2.5.8 - Reflected Cross-Site Scripting

ltl-freight-quotes-unishippers-edition

Publicado: 12/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LTL Freight Quotes – Unishippers Edition, que afecta a las versiones…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad