Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 4.3
PLUGIN CVE-2025-24744

Bridge Core <= 3.3 - Missing Authorization

bridge-core

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Bridge Core, que afecta a versiones anteriores a la 3.3.1. Esta falla permite a un atac…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-24633

Build Private Store For Woocommerce <= 1.0 - Missing Authorization

build-private-store-for-woocommerce

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo ejecución remota de código en el plugin 'Build Private Store For Woocommerce' en versiones anteriores a la 1…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-24751

CoBlocks <= 3.1.13 - Missing Authorization

coblocks

Publicado: 24/01/2025

La vulnerabilidad identificada en el plugin CoBlocks, hasta la versión 3.1.13, se relaciona con la falta de autorización adecuada. Este fallo presenta un …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-24750

ExactMetrics <= 8.1.0 - Missing Authorization

google-analytics-dashboard-for-wp

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin ExactMetrics, que afecta a las versiones hasta la 8.1.0. Esta falla permite a usuarios …

MEDIUM CVSS 4.3
THEME CVE-2025-24754

Houzez <= 3.4.0 - Missing Authorization

houzez

Publicado: 24/01/2025

La vulnerabilidad identificada en el tema Houzez hasta la versión 3.4.0 se relaciona con la falta de autorización, lo que puede permitir a usuarios no aut…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-24589

JSM Show Post Metadata <= 4.6.0 - Missing Authorization

jsm-show-post-meta

Publicado: 24/01/2025

La vulnerabilidad en el plugin JSM Show Post Metadata, presente en versiones hasta la 4.6.0, se debe a una falta de autorización, lo que puede comprometer…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-24753

Gutenberg Blocks by Kadence Blocks <= 3.3.1 - Missing Authorization

kadence-blocks

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Gutenberg Blocks by Kadence Blocks' en versiones hasta la 3.3.1. Esta falla puede perm…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-24652

WP Duplicate – WordPress Migration Plugin <= 1.1.6 - Missing Authorization

local-sync

Publicado: 24/01/2025

El plugin WP Duplicate, utilizado para migraciones en WordPress, presenta una vulnerabilidad de autorización en versiones anteriores a la 1.1.7. Esta fall…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-24591

GDPR CCPA Compliance Support <= 2.7.1 - Missing Authorization

ninja-gdpr-compliance

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo 'falta de autorización' en el plugin de cumplimiento GDPR/CCPA Ninja GDPR Compliance en versiones hasta la 2…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-24588

Patreon WordPress <= 1.9.1 - Missing Authorization

patreon-connect

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Patreon para WordPress, que afecta a las versiones anteriores a la 1.9.2. Este fallo po…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-24691

People Lists <= 1.3.10 - Missing Authorization

people-lists

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin People Lists, que afecta a las versiones hasta la 1.3.10. Esta falla puede permitir a u…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-24736

Post Duplicator <= 2.35 - Missing Authorization

post-duplicator

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Post Duplicator, que afecta a las versiones hasta la 2.35. Esta falla permite que usuar…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad