Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 5.3
PLUGIN CVE-2024-12176

WordLift – AI powered SEO – Schema <= 3.54.2 - Missing Authorization to Authenticated (Subscriber+) Settings Update

wordlift

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad en el plugin WordLift, que permite a usuarios autenticados con rol de suscriptor o superior realizar actualizaciones…

HIGH CVSS 8.1
PLUGIN rce CVE-2024-12313

Compare Products for WooCommerce <= 3.2.1 - Unauthenticated PHP Object Injection

woocommerce-compare-products

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Compare Products for WooCommerce' en versiones hasta la 3.2.1, que permite la inyección de obj…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12435

Compare Products for WooCommerce <= 3.2.1 - Reflected Cross-Site Scripting

woocommerce-compare-products

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Compare Products for WooCommerce' en versiones hasta la 3.2.1. Este…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-12332

School Management System – WPSchoolPress <= 2.2.14 - Authenticated (Student/Parent+) SQL Injection

wpschoolpress

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WPSchoolPress, que afecta a las versiones hasta la 2.2.14. Este fallo permite a usuari…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-51651

CubeWP Forms – All-in-One Form Builder <= 1.1.5 - Missing Authorization

cubewp-forms

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin CubeWP Forms, afectando a las versiones hasta la 1.1.5. Esta vulnerabilidad podría perm…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-11437

Timeline Designer <= 1.4 - Authenticated (Admin+) SQL Injection

timeline-designer

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Timeline Designer, que afecta a versiones hasta la 1.4. Esta vulnerabilidad permite a …

MEDIUM CVSS 5.4
PLUGIN sqli CVE-2024-12170

ViewMedica Embed <= 1.4.15 - Cross-Site Request Forgery to SQL Injection

viewmedica

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery que puede llevar a una inyección SQL en el plugin ViewMedica Embed, afectando a v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12291

ViewMedica 9 <= 1.4.17 - Cross-Site Request Forgery to Reflected Cross-Site Scripting

viewmedica

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Vi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12324

Unilevel MLM Plan <= 1.1.0 - Reflected Cross-Site Scripting via 'page'

unilevel-mlm-plan

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Unilevel MLM Plan, que afecta a las versiones hasta la 1.1.0. Esta f…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12383

Binary MLM Woocommerce <= 2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

woo-binary-mlm

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Bi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12384

Binary MLM Woocommerce <= 2.0 - Reflected Cross-Site Scripting via 'page'

woo-binary-mlm

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Binary MLM para WooCommerce, afectando a versiones anteriores a la 2…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-9697

Social Rocket – Social Sharing Plugin <= 1.3.4 - Missing Authorization to Settings Update

social-rocket

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Social Rocket, que afecta a las versiones hasta la 1.3.4. Esta falla permite la actuali…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad