Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

HIGH CVSS 8.8
PLUGIN upload CVE-2024-13714

All-Images.ai – IA Image Bank and Custom Image creation <= 1.0.4 - Authenticated (Subscriber+) Arbitrary File Upload

all-images-ai

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin All-Images.ai, que permite la carga arbitraria de archivos a través de autenticación de suscrip…

MEDIUM CVSS 4.3
PLUGIN lfi CVE-2024-13374

WP Table Manager <= 4.1.3 - Missing Authorization to Authenticated (Subscriber+) Directory Traversal to Folder/File Name Disclosure

wp-table-manager

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de tipo LFI en el plugin WP Table Manager, que afecta a las versiones hasta la 4.1.3. Esta falla permite a usuarios …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-13821

WP Booking Calendar <= 10.10 - Unauthenticated Post-Confirmation Booking Manipulation

booking

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin WP Booking Calendar, que afecta a las versiones hasta la 10.10. Esta fa…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-13814

Global Gallery - WordPress Responsive Gallery <= 9.1.5 - Authenticated (Subscriber+) Arbitrary Shortcode Execution

global-gallery

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad en el plugin Global Gallery para WordPress, que permite la ejecución arbitraria de shortcodes a usuarios autenticado…

HIGH CVSS 7.5
PLUGIN disclosure CVE-2024-12315

Export All Posts, Products, Orders, Refunds & Users <= 2.9.3 - Information Disclosure Through Unprotected Directory

wp-ultimate-exporter

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de divulgación de información en el plugin WP Ultimate Exporter que afecta a las versiones anteriores a la 2.10. Est…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13473

LTL Freight Quotes - Worldwide Express Edition <= 5.0.20 - Unauthenticated SQL Injection

ltl-freight-quotes-worldwide-express-edition

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin 'LTL Freight Quotes - Worldwide Express Edition' en versiones hasta la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13456

Easy Quiz Maker <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

n-media-wp-simple-quiz

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Easy Quiz Maker, que afecta a versiones hasta la 2.0. Est…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13435

Ebook Downloader <= 1.0 - Unauthenticated SQL Injection

ebook-downloader

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Ebook Downloader, que afecta a versiones hasta la 1.0. Este fallo prese…

HIGH CVSS 7.5
PLUGIN rce CVE-2024-13528

Customer Email Verification for WooCommerce <= 2.9.5 - Authentication Bypass via Shortcode

emails-verification-for-woocommerce

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Customer Email Verification for WooCommerce' que permite el bypass de autenticación a través d…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-13437

Book a Room <= 2.9 - Cross-Site Request Forgery to Settings Update

book-a-room

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Book a Room' en versiones anteriores a la 2.9. Este fallo pe…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-13365

Security & Malware scan by CleanTalk <= 2.149 - Unauthenticated Arbitrary File Upload

security-malware-firewall

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Security & Malware scan by CleanTalk' que permite la carga arbitraria de archivos sin autentic…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13490

LTL Freight Quotes – XPO Edition <= 4.3.7 - Unauthenticated SQL Injection

ltl-freight-quotes-xpo-edition

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin 'LTL Freight Quotes – XPO Edition' en versiones hasta la 4.3.7. Esta fa…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad