Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 6.5
PLUGIN CVE-2024-13550

ABC Notation <= 6.1.3 - Authenticated (Contributor+) Arbitrary File Read

abc-notation

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad en el plugin ABC Notation hasta la versión 6.1.3, que permite la lectura arbitraria de archivos a usuarios autentica…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13551

ABC Notation <= 6.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

abc-notation

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ABC Notation, que afecta a las versiones hasta la 6.1.3. Esta vulner…

LOW CVSS 3.8
PLUGIN ssrf CVE-2024-13450

Contact Form by Bit Form <= 2.17.4 - Authenticated (Administrator+) Server-Side Request Forgery

bit-form

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Contact Form by Bit Form en versiones hasta 2.17.4. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-0350

Divi Carousel Lite <= 2.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Carousel and Logo Carousel Widgets

wow-carousel-for-divi-lite

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Divi Carousel Lite, que afecta a las versiones hasta la 2.0.4. Esta …

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-13562

Import WP – Export and Import CSV and XML files to WordPress <= 2.14.5 - Unauthenticated Sensitive Information Exposure Through Unprotected Directory

jc-importer

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Import WP' que permite la exposición no autenticada de información sensible a través de un dir…

MEDIUM CVSS 4.9
PLUGIN CVE-2025-24611

WP Ultimate Exporter <= 2.9 - Authenticated (Admin+) Arbitrary File Read

wp-ultimate-exporter

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de lectura arbitraria de archivos en el plugin WP Ultimate Exporter hasta la versión 2.9. Esta falla afecta a los us…

HIGH CVSS 7.2
PLUGIN upload CVE-2025-24650

Tourfic <= 2.15.3 - Authenticated (Admin+) Arbitrary File Upload

tourfic

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Tourfic, que permite la carga arbitraria de archivos por usuarios autenticados con privilegios …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-24603

Print Barcode Labels for your WooCommerce products/orders <= 3.4.10 - Missing Authorization

a4-barcode-generator

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin 'Print Barcode Labels for your WooCommerce products/orders' en vers…

LOW CVSS 3.1
PLUGIN CVE-2025-24649

Admin and Site Enhancements (ASE) <= 7.6.2 - Missing Authorization

admin-site-enhancements

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Admin and Site Enhancements' (ASE) en versiones hasta la 7.6.2. Esta falla, catalogada…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-24653

Admin and Site Enhancements (ASE) Pro <= 7.6.1.1 - Missing Authorization

admin-site-enhancements-pro

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Admin and Site Enhancements (ASE) Pro, que afecta a las versiones hasta la 7.6.1.1. Est…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-24693

Advanced Notifications <= 1.2.7 - Missing Authorization

advanced-notifications

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Advanced Notifications, que afecta a las versiones hasta la 1.2.7. Esta vulnerabilidad …

MEDIUM CVSS 5.3
THEME CVE-2025-24748

Avada <= 7.11.10 - Missing Authorization

avada

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de autorización en el tema Avada, que afecta a las versiones hasta la 7.11.10. Esta falla permite a un atacante pote…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad