Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12037

Frontend Content Forms for User Submissions (UGC) <= 2.8.13 - Authenticated (Contributor+) Stored Cross-Site Scripting

buddyforms

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin BuddyForms, afectando a las versiones hasta la 2.8.13. Es…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-13742

iControlWP – Multiple WordPress Site Manager <= 4.4.5 - Unauthenticated PHP Object Injection

worpit-admin-dashboard-plugin

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin iControlWP – Multiple WordPress Site Manager, que permite la inyección de objetos PHP no autent…

HIGH CVSS 8.8
PLUGIN rce CVE-2024-10591

MWB HubSpot for WooCommerce – CRM, Abandoned Cart, Email Marketing, Marketing Automation & Analytics <= 1.5.9 - Missing Authorization to Authenticated (Contributor+) Arbitrary Options Update

makewebbetter-hubspot-for-woocommerce

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin MWB HubSpot for WooCommerce, que permite la actualización arbitraria de opciones debido a una f…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13216

HT Event – WordPress Event Manager Plugin for Elementor <= 1.4.7 - Authenticated (Contributor+) Sensitive Information Exposure via HT Event: Sponsor

ht-event

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin HT Event para Elementor, que afecta a versiones hasta la 1.4.7. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12299

System Dashboard <= 2.8.17 - Reflected Cross-Site Scripting via Filename Parameter

system-dashboard

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin System Dashboard, que afecta a las versiones hasta la 2.8.17. Esta v…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-13671

Music Sheet Viewer <= 4.1 - Unauthenticated Arbitrary File Read

music-sheet-viewer

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Music Sheet Viewer, que permite la lectura arbitraria de archivos sin autenticación. Esta falla…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-12269

Safe Ai Malware Protection for WP <= 1.0.17 - Missing Authorization to Unauthenticated Database Export

safe-ai-malware-protection-for-wp

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de bypass de autorización en el plugin Safe Ai Malware Protection for WP versiones hasta la 1.0.17. Esta falla permi…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-13652

ECPay Ecommerce for WooCommerce <= 1.1.2411060 - Missing Authorization to Authenticated (Subscriber+) Log Deletion

ecpay-ecommerce-for-woocommerce

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de eliminación de registros en el plugin ECPay Ecommerce para WooCommerce, que afecta a versiones hasta la 1.1.24110…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-24697

Image Gallery – Responsive Photo Gallery <= 1.0.5 - Missing Authorization

awesome-responsive-photo-gallery

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Image Gallery – Responsive Photo Gallery' en versiones hasta la 1.0.5. Esta falla pued…

MEDIUM CVSS 5.3
PLUGIN ssrf CVE-2024-13924

Starter Templates by FancyWP <= 2.0.0 - Unauthenticated Blind Server-Side Request Forgery

starter-templates

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de tipo SSRF en el plugin Starter Templates por FancyWP, que afecta a versiones anteriores a la 2.0.0. Esta vulnerab…

MEDIUM CVSS 6.4
THEME xss CVE-2024-10847

Storely <= 18 - Authenticated (Contributor+) Stored Cross-Site Scripting

storely

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Storely, que afecta a versiones anteriores a la 18. Esta vulnerabilida…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-11583

Borderless – Widgets, Elements, Templates and Toolkit for Elementor & Gutenberg <= 1.5.9 - Missing Authorization to Icon Font Deletion

borderless

Publicado: 30/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Borderless para Elementor y Gutenberg, que afecta a las versiones anteriores a la 1.6.0…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad