Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-12859

BoomBox Theme Extensions <= 1.8.0 - Authenticated (Contributor+) Local File Inclusion via Shortcode

boombox-theme-extensions

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin BoomBox Theme Extensions, que permite la inclusión local de archivos a través de un shortcode. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12597

HT Mega <= 2.7.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via block_css and inner_css

ht-mega-for-elementor

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin HT Mega para Elementor, que afecta a las versiones hasta …

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-13607

JS Help Desk – The Ultimate Help Desk & Support Plugin <= 2.8.8 - Authenticated (Subscriber+) Insecure Direct Object Reference

js-support-ticket

Publicado: 03/02/2025

La vulnerabilidad identificada en el plugin JS Help Desk permite a usuarios autenticados con rol de suscriptor o superior acceder a objetos de forma inseg…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-12046

Medical Addon for Elementor <= 1.6.2 - Insecure Direct Object Reference to Authenticated (Contributor+) Sensitive Information Exposure via Shortcode

medical-addon-for-elementor

Publicado: 03/02/2025

La vulnerabilidad identificada en el plugin 'Medical Addon for Elementor' permite la exposición de información sensible a través de un acceso directo no s…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13514

B Slider- Gutenberg Slider Block for WP <= 1.1.23 - Authenticated (Contributor+) Private Post Disclosure via bsb-slider Shortcode

b-slider

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de divulgación de publicaciones privadas en el plugin B Slider para WordPress, que afecta a las versiones hasta la 1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13403

WPForms Lite <= 1.9.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via fieldHTML Parameter

wpforms-lite

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en WPForms Lite, que afecta a las versiones hasta la 1.9.3.1. Este fallo permite …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13510

ShopSite <= 1.5.10 - Cross-Site Request Forgery to Stored Cross-Site Scripting

shopsite-plugin

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin ShopSite hasta…

MEDIUM CVSS 6.5
THEME CVE-2024-13529

SocialV - Social Network and Community BuddyPress Theme <= 2.0.15 - Missing Authorization to Arbitrary File Download

socialv

Publicado: 03/02/2025

La vulnerabilidad identificada en el tema SocialV para WordPress permite la descarga no autorizada de archivos arbitrarios, afectando a las versiones hast…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2024-13356

DSGVO All in one for WP <= 4.6 - Cross-Site Request Forgery to Account Deletion

dsgvo-all-in-one-for-wp

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin DSGVO All in one for WP, que permite la eliminación de cuenta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13699

Qi Addons For Elementor <= 1.8.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

qi-addons-for-elementor

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Qi Addons For Elementor, que afecta a las versiones hasta…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-22668

Awesome Event Booking <= 2.7.2 - Missing Authorization

awesome-event-booking

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Awesome Event Booking, que afecta a las versiones hasta la 2.7.2. Esta falla puede perm…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-22669

Awesome Event Booking <= 2.7.5 - Cross-Site Request Forgery

awesome-event-booking

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Awesome Event Booking, afectando a las versiones hasta 2.7.5.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad