Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13701

Liveticker (by stklcode) <= 1.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

stklcode-liveticker

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Liveticker' de stklcode, que afecta a las versiones hast…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13541

aDirectory – WordPress Directory Listing Plugin <= 2.3 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Deletion

adirectory

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad en el plugin aDirectory para WordPress que permite a usuarios autenticados con rol de suscriptor o superior eliminar…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-12164

WPSyncSheets Lite For WPForms – WPForms Google Spreadsheet Addon <= 1.6 - Missing Authorization to Authenticated (Subscriber+) Settings Reset

wpsyncsheets-wpforms

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad en el plugin WPSyncSheets Lite para WPForms, que permite a usuarios autenticados con rol de suscriptor o superior re…

CRITICAL CVSS 9.8
THEME privesc CVE-2024-13421

Real Estate 7 WordPress <= 3.5.1 - Unauthenticated Privilege Escalation to Administrator

realestate-7

Publicado: 11/02/2025

La vulnerabilidad crítica en el tema Real Estate 7 de WordPress permite la escalada de privilegios no autenticada a nivel de administrador. Este fallo afe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11746

Discover the Best Woocommerce Product Brands Plugin for WordPress – Woocommerce Brands Plugin <= 1.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

gs-woo-brands

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Woocommerce Brands' para WordPress, afectando a versiones hasta la …

HIGH CVSS 8.1
THEME CVE-2024-13656

Click Mag - Viral WordPress News Magazine/Blog Theme <= 3.6.0 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Deletion

click-mag

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad crítica en el tema Click Mag para WordPress, que permite la eliminación arbitraria de opciones sin la autorización a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13665

Admire Extra <= 1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

admire-extra

Publicado: 11/02/2025

La vulnerabilidad identificada en el plugin Admire Extra, con versiones hasta la 1.6, permite la ejecución de scripts maliciosos a través de un ataque de …

HIGH CVSS 8.1
PLUGIN CVE-2024-13800

Popup Plugin For WordPress - ConvertPlus <= 3.5.30 - Missing Authorization to Authenticated (Subscriber+) Limited Options Update

convertplug

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin ConvertPlus para WordPress, que afecta a las versiones hasta 3.5.30. Esta vulnerabilidad permit…

HIGH CVSS 8.1
THEME CVE-2024-13654

ZoxPress - The All-In-One WordPress News Theme <= 2.12.0 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Deletion

zoxpress

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad crítica en el tema ZoxPress para WordPress, que permite la eliminación arbitraria de opciones para usuarios autentic…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13658

NGG Smart Image Search <= 3.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

ngg-smart-image-search

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin NGG Smart Image Search, que afecta a las versiones hasta …

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-13601

Majestic Support – The Leading-Edge Help Desk & Customer Support Plugin <= 1.0.5 - Authenticated (Subscriber+) Insecure Direct Object Reference

majestic-support

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Majestic Support, que afecta a las versiones hasta la 1.0.5. Esta vulnerabilidad permite a…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-13600

Majestic Support – The Leading-Edge Help Desk & Customer Support Plugin <= 1.0.5 - Unauthenticated Sensitive Information Exposure Through Unprotected Directory

majestic-support

Publicado: 11/02/2025

La vulnerabilidad identificada en el plugin Majestic Support, hasta la versión 1.0.5, permite la exposición no autenticada de información sensible a travé…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad