Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22628

Filled In <= 1.9.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

filled-in

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin 'Filled In' en…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13823

360 Product Rotation <= 1.5.8 - Reflected Cross-Site Scripting

360-product-rotation

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 360 Product Rotation, que afecta a versiones anteriores a la 1.5.8. …

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-12213

WP Job Board Pro < 1.2.85 - Unauthenticated Privilege Escalation via process_register

wp-job-board-pro

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP Job Board Pro, que permite la escalación de privilegios no autenticados. Esta falla afecta a…

HIGH CVSS 8.8
PLUGIN CVE-2024-12296

Apus Framework <= 2.4 - Authenticated (Subscriber+) Arbitrary Options Update in import_page_options

apus-framework

Publicado: 11/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Apus Framework, que permite a usuarios autenticados con rol de suscriptor o superior realizar a…

HIGH CVSS 8.8
THEME CVE-2024-13643

Zox News <= 3.17.0 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Modification

zox-news

Publicado: 10/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Zox News, que permite a usuarios autenticados con rol de suscriptor o superior modificar opcion…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13506

GeoDirectory – WP Business Directory Plugin and Classified Listings Directory <= 2.8.97 - Authenticated (Subscriber+) Stored Cross-Site Scripting via Display_name Parameter

geodirectory

Publicado: 10/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GeoDirectory, afectando a versiones hasta la 2.8.97. Esta vulnerabil…

MEDIUM CVSS 4.9
PLUGIN xss CVE-2025-0862

SuperSaaS – online appointment scheduling <= 2.1.12 - Authenticated (Contributor+) Stored Cross-Site Scripting via after Parameter

supersaas-appointment-scheduling

Publicado: 10/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SuperSaaS para programación de citas, afectando a versiones hasta la…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-13011

WP Foodbakery <= 4.7 - Unauthenticated Arbitrary File Upload

wp-foodbakery

Publicado: 10/02/2025

La vulnerabilidad crítica en el plugin WP Foodbakery, hasta la versión 4.7, permite la carga arbitraria de archivos sin autenticación. Esto podría comprom…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13010

WP Foodbakery <= 4.8 - Reflected Cross-Site Scripting

wp-foodbakery

Publicado: 10/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Foodbakery hasta la versión 4.8. Este fallo puede permitir a un a…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-0181

WP Foodbakery <= 4.8 - Authentication Bypass in foodbakery_parse_request

wp-foodbakery

Publicado: 10/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP Foodbakery, que permite el bypass de autenticación. Esta falla afecta a las versiones anteri…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2025-0180

WP Foodbakery <= 4.7 - Unauthenticated Privilege Escalation in foodbakery_registration_validation

wp-foodbakery

Publicado: 10/02/2025

La vulnerabilidad crítica en el plugin WP Foodbakery permite la escalación de privilegios no autenticados, afectando a las versiones hasta la 4.7. Esta fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12599

HT Mega – Absolute Addons For Elementor <= 2.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Widget

ht-mega-for-elementor

Publicado: 10/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HT Mega – Absolute Addons para Elementor, que afecta a las versiones…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad