Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.3
PLUGIN CVE-2024-9503

Maintenance & Coming Soon Redirect Animation <= 2.1.3 - Missing Authorization to Settings Update

maintenance-coming-soon-redirect-animation

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de tipo medio en el plugin 'Maintenance & Coming Soon Redirect Animation' en versiones hasta la 2.1.3. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24586

Shipment Tracker for Woocommerce <= 1.4.23 - Reflected Cross-Site Scripting

shipment-tracker-for-woocommerce

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shipment Tracker for WooCommerce, afectando a versiones hasta la 1.4…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-56233

Kintpv Wooconnect <= 8.129 - Unauthenticated Stored Cross-Site Scripting

kintpv-connect

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kintpv Wooconnect, que afecta a las versiones hasta la 8.129. Esta f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-56231

SaasPricing <= 1.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

saaspricing

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin SaasPricing, que afecta a las versiones hasta la 1.2.4. E…

MEDIUM CVSS 5.4
PLUGIN ssrf CVE-2024-12121

Broken Link Checker | Finder <= 2.5.0 - Authenticated (Author+) Blind Server-Side Request Forgery

broken-link-finder

Publicado: 18/12/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin 'Broken Link Checker' en versiones anteriores a la 2.5.1. Es…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-10548

WP Project Manager <= 2.6.15 - Authenticated (Subscriber+) Sensitive Information Exposure via Project Task List REST API

wedevs-project-manager

Publicado: 18/12/2024

Se ha identificado una vulnerabilidad en el plugin WP Project Manager, que afecta a las versiones hasta 2.6.15. Esta vulnerabilidad permite la exposición …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-11768

Download manager <= 3.3.03 - Improper Authorization to Unauthenticated Download of Password-Protected Files

download-manager

Publicado: 18/12/2024

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Download Manager, que permite la descarga no autorizada de archivos pro…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2024-11740

Download Manager <= 3.3.03 - Unauthenticated Arbitrary Shortcode Execution

download-manager

Publicado: 18/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin Download Manager, que permite la ejecución arbitraria de shortcodes sin autenticación. Esta fal…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-12560

Button Block – Get fully customizable & multi-functional buttons <= 1.1.5 - Authenticated (Contributor+) Post Disclosure via Post Duplication

button-block

Publicado: 18/12/2024

Se ha identificado una vulnerabilidad de tipo 'Post Disclosure' en el plugin Button Block, que afecta a las versiones hasta la 1.1.5. Esta falla permite a…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-12331

File Manager Pro – Filester <= 1.8.6 - Missing Authorization to Authenticated (Subscriber+) Filebird Plugin Installation

filester

Publicado: 18/12/2024

Se ha identificado una vulnerabilidad de tipo autorización en el plugin File Manager Pro – Filester, que afecta a las versiones hasta la 1.8.6. Esta falla…

CRITICAL CVSS 9.6
PLUGIN xss CVE-2024-12626

AutomatorWP <= 5.0.9 - Reflected Cross-Site Scripting via a-0-o-search_field_value

automatorwp

Publicado: 18/12/2024

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Scripting (XSS) en el plugin AutomatorWP, que afecta a las versiones hasta la 5.0.9. Esta…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-56070

WP SuperBackup <= 2.3.3 - Missing Authorization

indeed-wp-superbackup

Publicado: 18/12/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP SuperBackup, que afecta a las versiones hasta la 2.3.3. Esta vulnerabilidad, catalog…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad