Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-11281

WooCommerce Point of Sale <= 6.1.0 - Insecure Direct Object Reference to Privilege Escalation via Arbitrary User Email Change

woo-point-of-sale

Publicado: 24/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Point of Sale, que permite un acceso no autorizado a través de un cambio arbitrario…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-10862

NEX-Forms <= 8.7.15 - Authenticated (Admin+) SQL Injection

nex-forms-express-wp-form-builder

Publicado: 24/12/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin NEX-Forms, que afecta a las versiones hasta la 8.7.15. Este fallo, clasificado como de…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24565

WP2LEADS <= 3.3.3 - Reflected Cross-Site Scripting

wp2leads

Publicado: 24/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP2LEADS, afectando a versiones hasta la 3.3.3. Esta falla permite a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12518

shMapper by Teplitsa <= 1.4.18 - Authenticated (Contributor+) Stored Cross-Site Scripting

shmapper-by-teplitsa

Publicado: 23/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin shMapper by Teplitsa, afectando a versiones hasta la 1.4.18. Esta fa…

MEDIUM CVSS 6.5
PLUGIN rce CVE-2024-12266

ELEX WooCommerce Dynamic Pricing and Discounts <= 2.1.7 - Missing Authorization

elex-woocommerce-dynamic-pricing-and-discounts

Publicado: 23/12/2024

Se ha identificado una vulnerabilidad de autorización en el plugin ELEX WooCommerce Dynamic Pricing and Discounts, que afecta a las versiones anteriores a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12507

Optio Dentistry <= 2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

optio-dentistry

Publicado: 23/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Optio Dentistry, que afecta a versiones anteriores a la 2.1. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12710

WP-Appbox <= 4.5.3 - Reflected Cross-Site Scripting

wp-appbox

Publicado: 23/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-Appbox, que afecta a las versiones hasta la 4.5.3. Esta vulnerabi…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-12617

WC Price History for Omnibus <= 2.1.3 - Missing Authorization

wc-price-history

Publicado: 23/12/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'WC Price History for Omnibus' en versiones hasta la 2.1.3. Esta falla podría permitir …

HIGH CVSS 8.8
PLUGIN privesc CVE-2024-12594

ALL In One Custom Login Page <= 7.1.1 - Missing Authorization to Authenticated (Subscriber+)Privilege Escalation

login-page-styler

Publicado: 23/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'All In One Custom Login Page' que permite la escalada de privilegios para usuarios autenticado…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-12210

Print Invoice & Delivery Notes for WooCommerce <= 5.4.0 - Missing Authorization to Authenticated (Subscriber+) Logo Deletion

woocommerce-delivery-notes

Publicado: 23/12/2024

Se ha identificado una vulnerabilidad en el plugin 'Print Invoice & Delivery Notes for WooCommerce' en versiones hasta la 5.4.0, que permite la eliminació…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11885

NinjaTeam Chat for Telegram <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

ninjateam-telegram

Publicado: 23/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NinjaTeam Chat for Telegram en versiones anteriores a la 1.1. Este f…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-12034

Advanced Google reCAPTCHA <= 1.25 - Brute Force Protection IP Unblock

advanced-google-recaptcha

Publicado: 23/12/2024

Se ha identificado una vulnerabilidad de tipo RCE en el plugin Advanced Google reCAPTCHA, que afecta a versiones hasta la 1.25. Esta vulnerabilidad permit…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad