Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

HIGH CVSS 8.8
PLUGIN privesc CVE-2024-49644

Accessibility by AllAccessible <= 1.3.4 - Authenticated (Subscriber+) Privilege Escalation

allaccessible

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin 'Accessibility by AllAccessible' en versiones hasta 1.3.4. Esta falla permit…

MEDIUM CVSS 4.1
PLUGIN rce CVE-2024-56278

WP Ultimate Exporter <= 2.9.1 - Authenticated (Admin+) Remote Code Execution

wp-ultimate-exporter

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin WP Ultimate Exporter, que afecta a las versiones hasta la 2.9.1. Esta vul…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-22351

Contact Form 7 Database – CFDB7 <= 1.0.0 - Authenticated (Administrator+) SQL Injection

advanced-cf7-database

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Contact Form 7 Database (CFDB7) en versiones anteriores a la 1.0.0. Esta vulnerabilida…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-56290

Multiple Shipping And Billing Address For Woocommerce <= 1.2 - Unauthenticated SQL Injection

different-shipping-and-billing-address-for-woocommerce

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin 'Multiple Shipping And Billing Address For Woocommerce' en versiones ha…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-49333

Hero Mega Menu - Responsive WordPress Menu Plugin <= 1.16.5 - Authenticated (Subscriber+) SQL Injection

hmenu

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Hero Mega Menu, afectando a versiones hasta la 1.16.5. Esta vulnerabilidad permite a u…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-49303

Hero Mega Menu - Responsive WordPress Menu Plugin <= 1.16.5 - Authenticated (Subscriber+) SQL Injection

hmenu

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Hero Mega Menu para WordPress, que afecta a versiones anteriores a la 1.16.5. Esta vul…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-22350

Ultimate Learning Pro <= 3.9 - Authenticated (Administrator+) SQL Injection

indeed-learning-pro

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Ultimate Learning Pro, que afecta a las versiones hasta la 3.9. Esta falla permite a u…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-22349

WordPress Auction Plugin <= 3.7 - Authenticated (Editor+) SQL Injection

wp-auctions

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WordPress Auction Plugin hasta la versión 3.7. Esta vulnerabilidad permite a usuarios …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-56300

Post/Page Copying Tool <= 2.0.0 - Unauthenticated Sensitive Information Exposure

postpage-import-export-with-custom-fields-taxonomies

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin 'Post/Page Copying Tool' en versiones anteriores a la 2.0.1. Esta falla…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2024-56279

Compact WP Audio Player <= 1.9.14 - Authenticated (Contributor+) Server-Side Request Forgery

compact-wp-audio-player

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Compact WP Audio Player, que afecta a las versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2024-56275

Envato Elements <= 2.0.14 - Authenticated (Author+) Server-Side Request Forgery

envato-elements

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Envato Elements, afectando a versiones hasta la 2.0.14. Esta…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-56284

SSL Wireless SMS Notification <= 3.5.0 - Unauthenticated SQL Injection

ssl-wireless-sms-notification

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin SSL Wireless SMS Notification, afectando a versiones hasta la 3.5.0. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad