Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-56071

Simple Dashboard <= 2.0 - Unauthenticated Privilege Escalation

simple-dashboard

Publicado: 18/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin Simple Dashboard, que permite la escalación de privilegios no autenticada. Esta falla afecta a …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10151

Auto iFrame <= 1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

auto-iframe

Publicado: 18/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Auto iFrame, que afecta a las versiones anteriores a la 2.0. Este fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12585

Property Hive <= 2.1.0 - Reflected Cross-Site Scripting

propertyhive

Publicado: 18/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Property Hive en versiones anteriores a la 2.1.1. Este fallo permite…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-24583

12 Step Meeting List <= 3.16.5 - Missing Authorization to Unauthenticated Settings Update

12-step-meeting-list

Publicado: 18/12/2024

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin '12 Step Meeting List' en versiones hasta la 3.16.5. Esta falla permite …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-24581

Instantio <= 3.3.7 - Missing Authorization to Unauthenticated Settings Update

instantio

Publicado: 18/12/2024

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Instantio, que afecta a versiones hasta la 3.3.7. Esta vulnerabilidad pe…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-56205

AI Magic <= 1.0.4 - Unauthenticated Privilege Escalation

newsletter-page-redirects

Publicado: 18/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin AI Magic, que permite la escalación de privilegios no autenticada en versiones anteriores a la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11439

ScanCircle <= 2.9.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

scancircle

Publicado: 17/12/2024

La vulnerabilidad identificada en el plugin ScanCircle, específicamente en las versiones hasta la 2.9.2, permite la ejecución de scripts en el navegador d…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12513

Contests by Rewards Fuel <= 2.0.65 - Authenticated (Contributor+) Stored Cross-Site Scripting

contests-from-rewards-fuel

Publicado: 17/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contests by Rewards Fuel' en versiones hasta la 2.0.65. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11748

Taeggie Feed <= 0.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

taeggie-feed

Publicado: 17/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Taeggie Feed, que afecta a versiones hasta la 0.1.9. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11881

Easy Waveform Player <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-waveform-player

Publicado: 17/12/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Easy Waveform Player hasta la versión 1.2.0. Esta vulnerabilidad permite a usuar…

HIGH CVSS 8.1
PLUGIN rce CVE-2024-12432

WPC Shop as a Customer for WooCommerce <= 1.2.8 - Authentication Bypass Due to Insufficiently Unique Key

wpc-shop-as-customer

Publicado: 17/12/2024

La vulnerabilidad en el plugin 'WPC Shop as a Customer' para WooCommerce permite un bypass de autenticación debido a una clave insuficientemente única. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11254

AMP for WP – Accelerated Mobile Pages <= 1.1.1 - Reflected Cross-Site Scripting

accelerated-mobile-pages

Publicado: 17/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'AMP for WP – Accelerated Mobile Pages' en versiones hasta la 1.1.1.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad