Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13651

RapidLoad – Optimize Web Vitals Automatically <= 2.4.4 - Missing Authorization to Authenticated (Subscriber+) Limited Setting Reset

unusedcss

Publicado: 31/01/2025

La vulnerabilidad identificada en el plugin RapidLoad para WordPress permite que usuarios autenticados con rol de suscriptor o superior restablezcan confi…

HIGH CVSS 8.8
PLUGIN privesc CVE-2024-12171

ELEX WordPress HelpDesk & Customer Ticketing System <= 3.2.6 - Missing Authorization to Authenticated (Subscriber+) Privilege Escalation

elex-helpdesk-customer-support-ticket-system

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin ELEX WordPress HelpDesk & Customer Ticketing System, que afecta a las versio…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-12041

Directorist – AI-Powered WordPress Business Directory Plugin with Classified Ads Listings <= 8.0.12 - Unauthenticated User Information Exposure

directorist

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Directorist, que permite la exposición de información de usuarios no au…

MEDIUM CVSS 6.5
PLUGIN CVE-2025-0365

Jupiterx Core <= 4.8.7 - Authenticated (Contributor+) Arbitrary File Read

jupiterx-core

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de lectura arbitraria de archivos en el plugin Jupiterx Core, afectando a versiones hasta la 4.8.7. Esta falla puede…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-13341

MultiLoca - WooCommerce Multi Locations Inventory Management <= 4.1.11 - Authenticated (Subscriber+) SQL Injection

woocommerce-multi-locations-inventory-management

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'MultiLoca - WooCommerce Multi Locations Inventory Management' en versiones hasta la 4…

MEDIUM CVSS 6.3
PLUGIN CVE-2025-0939

MagicForm - WordPress Form Builder <= 1.6.2 - Missing Authorization

magicform

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin MagicForm para WordPress, que afecta a las versiones hasta la 1.6.2. Esta falla puede p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11829

The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce <= 6.1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

the-plus-addons-for-elementor-page-builder

Publicado: 31/01/2025

Se ha detectado una vulnerabilidad de tipo XSS almacenado en el plugin 'The Plus Addons for Elementor', que afecta a versiones hasta la 6.1.8. Este fallo …

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-13429

WP Job Portal <= 2.2.6 - Insecure Direct Object Reference to Authenticated (Employer+) Arbitrary Job Deletion

wp-job-portal

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad en el plugin WP Job Portal, que permite la eliminación arbitraria de trabajos por parte de usuarios autenticados con…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-12825

Custom Related Posts <= 1.7.3 - Missing Authorization to Authenticated (Subscriber+) Private Post Search and Relation Updates

custom-related-posts

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Custom Related Posts' en versiones hasta la 1.7.3. Esta falla permite a usuarios auten…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-13428

WP Job Portal <= 2.2.6 - Insecure Direct Object Reference to Unauthenticated Company Logo Deletion

wp-job-portal

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de tipo 'Insecure Direct Object Reference' en el plugin WP Job Portal, que permite la eliminación no autorizada de l…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-13425

WP Job Portal <= 2.2.6 - Insecure Direct Object Reference to Authenticated (Employer+) Arbitrary Company Deletion

wp-job-portal

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin WP Job Portal, que permite la eliminación arbitraria de empresas por parte de usuarios aut…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-13371

WP Job Portal <= 2.2.6 - Missing Authorization to Unauthenticated Arbitrary Email Sending

wp-job-portal

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin WP Job Portal, que permite el envío arbitrario de correos electrónicos …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad