Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-24782

Post Grid, Slider & Carousel Ultimate <= 1.6.10 - Authenticated (Contributor+) Local File Inclusion

post-grid-carousel-ultimate

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin 'Post Grid, Slider & Carousel Ultimate' en versiones hasta la 1.…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-24689

Import and export users and customers <= 1.27.12 - Unauthenticated Sensitive Information Disclosure

import-users-from-csv-with-meta

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin 'Import and export users and customers' en versiones hasta la 1.27.12. …

HIGH CVSS 7.2
PLUGIN ssrf CVE-2024-44055

Oshine Modules < 3.3.8 - Unauthenticated Server-Side Request Forgery

oshine-modules

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Oshine Modules, afectando a versiones anteriores a la 3.3.8.…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-13509

WS Form LITE and PRO <= 1.10.13 - Unauthenticated Stored Cross-Site Scripting

ws-form-pro

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WS Form LITE y PRO, que afecta a las versiones hasta la 1.10.13. Est…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-13509

WS Form LITE and PRO <= 1.10.13 - Unauthenticated Stored Cross-Site Scripting

ws-form

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones LITE y PRO del plugin WS Form, afectando a las versiones hasta l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24680

WP Multistore Locator — WP Store Locator Plugin: Effortless Integration With Snazzy Maps <= 2.5.0 - Reflected Cross-Site Scripting

wp-multi-store-locator

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Multistore Locator, que afecta a versiones anteriores a la 2.5.1.…

HIGH CVSS 8.8
PLUGIN privesc CVE-2025-24734

Better Find and Replace <= 1.6.7 - Missing Authorization to Authenticated (Subscriber+) Privilege Escalation

real-time-auto-find-and-replace

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin Better Find and Replace, que afecta a las versiones hasta la 1.6.7. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24684

Media Downloader <= 0.4.7.5 - Reflected Cross-Site Scripting

media-downloader

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Media Downloader hasta la versión 0.4.7.5. Esta vulnerabilidad podrí…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-44044

Oshine Modules <= 3.3.7 - Reflected Cross-Site Scripting

oshine-modules

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Oshine Modules en versiones hasta la 3.3.7. Esta vulnerabilidad perm…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-11135

Eventer <= 3.9.8 - Unauthenticated SQL Injection via eventer_get_attendees

eventer

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Eventer, afectando a versiones hasta la 3.9.8. Esta falla permite el acceso no autenti…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23987

Designer <= 1.6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

designer

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Designer, que afecta a versiones anteriores a la 1.6.1. Este fallo p…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13726

Themes Coder <= 1.3.4 - Unauthenticated SQL Injection

tc-ecommerce

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Themes Coder, que afecta a las versiones hasta 1.3.4. Esta falla, catal…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad