Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13475

Small Package Quotes – UPS Edition <= 4.5.16 - Unauthenticated SQL Injection

small-package-quotes-ups-edition

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin 'Small Package Quotes – UPS Edition' en versiones hasta la 4.5.16. Esta…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-0511

Welcart e-Commerce <= 2.11.9 - Unauthenticated Stored Cross-Site Scripting via name Parameter

usc-e-shop

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Welcart e-Commerce, que afecta a las versiones anteriores a la 2.11.…

CRITICAL CVSS 9.9
PLUGIN upload CVE-2024-10960

Brizy – Page Builder <= 2.6.4 - Authenticated (Contributor+) Arbitrary File Upload via storeUploads

brizy

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Brizy - Page Builder, que permite la carga arbitraria de archivos por usuarios autenticados con…

HIGH CVSS 8.1
PLUGIN csrf CVE-2024-12386

WP Abstracts <= 2.7.3 - Cross-Site Request Forgery to Arbitrary Account Deletion

wp-abstracts-manuscripts-manager

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP Abstracts, que permite la eliminación arbitraria de cuentas mediante un ataque de Cross-Site…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13480

LTL Freight Quotes – For Customers of FedEx Freight <= 3.4.1 - Unauthenticated SQL Injection

ltl-freight-quotes-fedex-freight-edition

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'LTL Freight Quotes – For Customers of FedEx Freight' en versiones hasta la 3.4.1. Est…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13477

LTL Freight Quotes – Unishippers Edition <= 2.5.8 - Unauthenticated SQL Injection

ltl-freight-quotes-unishippers-edition

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin 'LTL Freight Quotes – Unishippers Edition' en versiones hasta la 2.5.8.…

MEDIUM CVSS 6.4
THEME xss CVE-2024-13769

Puzzles | WP Magazine / Review with Store WordPress Theme + RTL <= 4.2.4 - Missing Authorization to Authenticated (Subscriber+) Stored Cross-Site Scripting

puzzles

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema 'Puzzles' para WordPress, que afecta a las versiones hasta la 4.2.4. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-0808

Houzez Property Feed <= 2.4.21 - Cross-Site Request Forgery to Property Feed Export Deletion

houzez-property-feed

Publicado: 11/02/2025

La vulnerabilidad identificada en el plugin Houzez Property Feed permite la eliminación no autorizada de exportaciones de propiedades a través de un ataqu…

HIGH CVSS 8.8
THEME CVE-2024-13653

ZoxPress - The All-In-One WordPress News Theme <= 2.12.0 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Update

zoxpress

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad crítica en el tema ZoxPress para WordPress, que permite la actualización arbitraria de opciones por parte de usuario…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13459

FuseDesk <= 6.6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

fusedesk

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FuseDesk, que afecta a las versiones hasta la 6.6.1. Esta vulnerabil…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-22629

iNET Webkit <= 1.2.2 - Missing Authorization

inet-webkit

Publicado: 11/02/2025

La vulnerabilidad detectada en el plugin iNET Webkit, hasta la versión 1.2.2, se relaciona con una falta de autorización que puede comprometer la segurida…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-22634

Easy Booked – Appointment Booking and Scheduling Management System for WordPress <= 2.4.5 - Cross-Site Request Forgery

easy-booked

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Easy Booked, afectando a versiones hasta la 2.4.5. Esta falla…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad