Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

HIGH CVSS 7.3
PLUGIN authbypass CVE-2024-10633

Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Unauthenticated Arbitrary Shortcode Execution via content

quiz-maker

Publicado: 25/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Quiz Maker que permite la ejecución arbitraria de shortcodes sin autenticación. Esta falla afec…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10636

Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Reflected DOM-Based Cross-Site Scripting via content

quiz-maker

Publicado: 25/01/2025

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Quiz Maker, que afecta a múltiples versiones. Este fallo permite la ejecución de scripts ma…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10636

Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Reflected DOM-Based Cross-Site Scripting via content

quiz-maker

Publicado: 25/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quiz Maker, que afecta a múltiples versiones. Este fallo permite la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10636

Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Reflected DOM-Based Cross-Site Scripting via content

quiz-maker

Publicado: 25/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quiz Maker, que afecta a múltiples versiones anteriores a la 21.8.0.…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-10628

Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Unauthenticated SQL Injection via id

quiz-maker

Publicado: 25/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Quiz Maker que permite la inyección SQL no autenticada. Esta falla afecta a múltiples versiones…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-10628

Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Unauthenticated SQL Injection via id

quiz-maker

Publicado: 25/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Quiz Maker, que afecta a múltiples versiones anteriores a la 8.8.0.100. Esta vulnerabi…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-10628

Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Unauthenticated SQL Injection via id

quiz-maker

Publicado: 25/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Quiz Maker, que afecta a múltiples versiones. Esta falla permite a un atacante no aute…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24678

Listamester <= 2.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

listamester

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Listamester, afectando a las versiones hasta la 2.3.4. Esta vulnerab…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-0357

WPBookit <= 1.6.9 - Unauthenticated Arbitrary File Upload

wpbookit

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin WPBookit, que permite la carga arbitraria de archivos sin autenticación. Esta falla afecta a la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13721

Plethora Plugins Tabs + Accordions <= 1.1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via anchor

plethora-tabs-accordions

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Plethora Tabs + Accordions, que afecta a las versiones hasta la 1.1.…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-0682

ThemeREX Addons <= 2.33.0 - Authenticated (Contributor+) Local File Inclusion via Shortcode

trx_addons

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin ThemeREX Addons, que afecta a las versiones hasta la 2.33.0. Est…

HIGH CVSS 7.2
PLUGIN rce CVE-2024-12600

Custom Product Tabs Lite for WooCommerce <= 1.9.0 - Authenticated (Shop Manager+) PHP Object Injection

woocommerce-custom-product-tabs-lite

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin 'Custom Product Tabs Lite for WooCommerce' en versiones hasta la 1.9.0. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad