Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 5.3
PLUGIN CVE-2025-22289

LTL Freight Quotes – Unishippers Edition <= 2.5.8 - Missing Authorization

ltl-freight-quotes-unishippers-edition

Publicado: 12/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'LTL Freight Quotes – Unishippers Edition' en versiones hasta la 2.5.8. Esta falla podr…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22286

LTL Freight Quotes – Worldwide Express Edition <= 5.0.21 - Reflected Cross-Site Scripting

ltl-freight-quotes-worldwide-express-edition

Publicado: 12/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'LTL Freight Quotes – Worldwide Express Edition' en versiones hasta …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-22291

LTL Freight Quotes – Worldwide Express Edition <= 5.0.20 - Missing Authorization to Unauthenticated Arbitrary Content Deletion

ltl-freight-quotes-worldwide-express-edition

Publicado: 12/02/2025

Se ha identificado una vulnerabilidad de omisión de autorización en el plugin LTL Freight Quotes – Worldwide Express Edition, que permite la eliminación a…

MEDIUM CVSS 5.8
PLUGIN CVE-2025-22633

Give – Divi Donation Modules <= 2.0.0 - Sensitive Information Dislcosure

give-donation-modules-for-divi

Publicado: 12/02/2025

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin 'Give – Divi Donation Modules' en versiones hasta la 2.0.0. Esta…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-22285

Pallet Packaging for WooCommerce <= 1.1.15 - Missing Authorization

pallet-packaging-for-woocommerce

Publicado: 12/02/2025

Se ha identificado una vulnerabilidad de tipo ejecución remota de código (RCE) en el plugin 'Pallet Packaging for WooCommerce' en versiones hasta la 1.1.1…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-13606

JS Help Desk – The Ultimate Help Desk & Support Plugin <= 2.8.8 - Unauthenticated Sensitive Information Exposure Through Unprotected Directory

js-support-ticket

Publicado: 12/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin JS Help Desk, que permite la exposición no autenticada de información sensible a través de un d…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-22287

LTL Freight Quotes – FreightQuote Edition <= 2.3.11 - Missing Authorization

ltl-freight-quotes-freightquote-edition

Publicado: 12/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'LTL Freight Quotes – FreightQuote Edition' en versiones hasta la 2.3.11. Esta falla pe…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-22290

LTL Freight Quotes – FreightQuote Edition <= 2.3.11 - Unauthenticated SQL Injection

ltl-freight-quotes-freightquote-edition

Publicado: 12/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'LTL Freight Quotes – FreightQuote Edition' en versiones hasta la 2.3.11, que permite la inyecc…

MEDIUM CVSS 6.4
THEME xss CVE-2025-0837

Puzzles <= 4.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

puzzles

Publicado: 12/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Puzzles en versiones hasta la 4.2.6. Esta falla permite a usuarios aut…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-13539

AForms Eats <= 1.3.1 - Unauthenticated Full Path Disclosure

aforms-eats

Publicado: 11/02/2025

La vulnerabilidad de divulgación de ruta completa no autenticada en AForms Eats afecta a las versiones hasta la 1.3.1. Esta falla puede permitir a un atac…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-13554

The Ultimate WordPress Toolkit – WP Extended <= 3.0.13 - Missing Authorization to Unauthenticated Post Order Manipulation

wpextended

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin WP Extended, que permite a usuarios no autenticados manipular el orden d…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13749

StaffList <= 3.2.3 - Cross-Site Request Forgery to Reflected Cross-Site Scripting

stafflist

Publicado: 11/02/2025

La vulnerabilidad identificada en el plugin StaffList, específicamente en las versiones hasta la 3.2.3, permite la explotación a través de un ataque de Cr…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad