Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 4.3
PLUGIN CVE-2025-24743

RomethemeKit For Elementor <= 1.5.2 - Missing Authorization

rometheme-for-elementor

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin RomethemeKit para Elementor, que afecta a la versión 1.5.2 y anteriores. La vulnerabili…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-24600

RSVPMarker <= 11.4.5 - Missing Authorization

rsvpmaker

Publicado: 24/01/2025

La vulnerabilidad en el plugin RSVPMarker, hasta la versión 11.4.5, se debe a la falta de autorización adecuada. Esta debilidad puede permitir a usuarios …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-24679

Internal Links Manager <= 2.5.2 - Missing Authorization

seo-automated-link-building

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Internal Links Manager, que afecta a las versiones hasta la 2.5.2. Esta vulnerabilidad,…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-24662

LearnDash LMS <= 4.20.0.1 - Missing Authorization

sfwd-lms

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin LearnDash LMS, que afecta a las versiones hasta la 4.20.0.1. Esta falla podría permitir…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-24682

Super Block Slider <= 2.7.9 - Missing Authorization

super-block-slider

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Super Block Slider, que afecta a las versiones hasta la 2.7.9. Esta falla puede permiti…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-24725

Thim Elementor Kit <= 1.2.8 - Missing Authorization

thim-elementor-kit

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Thim Elementor Kit, que afecta a las versiones hasta la 1.2.8. Esta falla puede permiti…

LOW CVSS 3.1
PLUGIN CVE-2025-24613

FV Thoughtful Comments <= 0.3.5 - Missing Authorization

thoughtful-comments

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin FV Thoughtful Comments en versiones hasta la 0.3.5. Esta falla permite potencialmente a…

MEDIUM CVSS 5.3
THEME CVE-2025-24757

uDesign <= 4.11.2 - Missing Authorization

udesign

Publicado: 24/01/2025

La vulnerabilidad detectada en el tema uDesign, hasta la versión 4.11.2, se relaciona con una falta de autorización que podría ser explotada por atacantes…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-24604

VForm <= 3.0.5 - Missing Authorization

v-form

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin VForm, que afecta a las versiones hasta la 3.0.5. Esta falla podría permitir acciones n…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-24596

WooCommerce Product Table Lite <= 3.8.7 - Missing Authorization

wc-product-table-lite

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin WooCommerce Product Table Lite, que afecta a las versiones anteriores a l…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-24568

Starter Templates <= 4.4.9 - Cross-Site Request Forgery

astra-sites

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Starter Templates para Astra Sites, afectando a versiones has…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-24696

Attire Blocks <= 1.9.6 - Cross-Site Request Forgery

attire-blocks

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Attire Blocks, afectando a versiones hasta la 1.9.6. Esta vul…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad