Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-13850

Simple add pages or posts <= 2.0.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

simple-add-pages-or-posts

Publicado: 08/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Simple add pages or posts' en versiones anteriores a 2.0.0. Esta vu…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-0316

WP Directorybox Manager <= 2.5 - Authentication Bypass

wp-directorybox-manager

Publicado: 08/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP Directorybox Manager, que permite eludir la autenticación. Esta falla afecta a las versiones…

MEDIUM CVSS 6.4
THEME xss CVE-2025-0169

DWT - Directory & Listing WordPress Theme <=3.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

dwt-listing

Publicado: 08/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema DWT - Directory & Listing para WordPress, que afecta a las versiones h…

HIGH CVSS 8.2
PLUGIN xss CVE-2024-13440

Super Store Finder <= 7.0 - Unauthenticated SQL Injection to Stored Cross-Site Scripting

superstorefinder-wp

Publicado: 08/02/2025

La vulnerabilidad identificada en el plugin Super Store Finder, hasta la versión 7.0, permite la inyección SQL no autenticada que puede llevar a un ataque…

HIGH CVSS 7.2
PLUGIN CVE-2024-9664

WP All Import Pro <= 4.9.7 - Authenticated (Administrator+) PHP Object Injection via Import File

wp-all-import-pro

Publicado: 07/02/2025

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin WP All Import Pro, que afecta a las versiones anteriores a la 4.9.8. Este f…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-9661

WP All Import Pro <= 4.9.7 - Cross-Site Request Forgery to Imported Content Deletion

wp-all-import-pro

Publicado: 07/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP All Import Pro, que afecta a las versiones hasta la 4.9.7.…

HIGH CVSS 8.3
PLUGIN rce CVE-2024-7419

WP All Export Pro <= 1.9.1 - Unauthenticated Remote Code Execution via Custom Export Fields

wp-all-export-pro

Publicado: 07/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP All Export Pro, que permite la ejecución remota de código sin autenticación en versiones has…

MEDIUM CVSS 6.8
PLUGIN CVE-2024-7425

WP All Export Pro <= 1.9.1 - Authenticated (ShopManager+) Arbtirary Options Update

wp-all-export-pro

Publicado: 07/02/2025

Se ha identificado una vulnerabilidad de tipo actualización arbitraria de opciones en el plugin WP All Export Pro, que afecta a las versiones hasta la 1.9…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13053

Form Maker by 10Web <= 1.15.32 - Authenticated (Admin+) Stored Cross-Site Scripting

form-maker

Publicado: 07/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Form Maker by 10Web, que afecta a las versiones hasta la 1.15.32. Es…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-1061

Nextend Social Login Pro <= 3.1.16 - Authentication Bypass via Apple OAuth provider

nextend-social-login-pro

Publicado: 06/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Nextend Social Login Pro, que permite un bypass de autenticación a través del proveedor OAuth d…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13841

Builder Shortcode Extras – WordPress Shortcodes Collection to Save You Time <= 1.0.0 - Authenticated (Contributor+) Post Disclosure

builder-shortcode-extras

Publicado: 06/02/2025

Se ha identificado una vulnerabilidad de tipo divulgación de información en el plugin 'Builder Shortcode Extras' para WordPress, afectando a versiones ant…

HIGH CVSS 7.3
PLUGIN rce CVE-2024-13487

CURCY – Multi Currency for WooCommerce <= 2.2.5 - Unauthenticated Arbitrary Shortcode Execution via get_products_price Function

woo-multi-currency

Publicado: 05/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin CURCY – Multi Currency for WooCommerce, que permite la ejecución arbitraria de shortcodes sin a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad