Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-24587

Email Subscription Popup <= 1.2.23 - Authenticated (Administrator+) SQL Injection

email-subscribe

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Email Subscription Popup, que afecta a las versiones hasta la 1.2.23. Esta vulnerabili…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-24683

RSVP and Event Management Plugin <= 2.7.14 - Authenticated (Administrator+) SQL Injection

rsvp

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin RSVP and Event Management, que afecta a las versiones hasta la 2.7.14. Esta vulnerabil…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-24669

SERPed.net <= 4.4 - Authenticated (Contributor+) SQL Injection

serped-net

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin SERPed.net, que afecta a las versiones hasta la 4.4. Esta vulnerabilidad tiene una sev…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-24663

Simple Download Monitor <= 3.9.25 - Authenticated (Administrator+) SQL Injection

simple-download-monitor

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Simple Download Monitor en versiones hasta la 3.9.25. Esta falla puede ser explotada p…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-24659

Premium Packages <= 5.9.6 - Authenticated (Administrator+) SQL Injection

wpdm-premium-packages

Publicado: 24/01/2025

Se ha detectado una vulnerabilidad de inyección SQL en el plugin Premium Packages para WordPress, que afecta a las versiones hasta la 5.9.6. Esta vulnerab…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-24582

12 Step Meeting List <= 3.16.5 - Unauthenticated Sensitive Information Exposure

12-step-meeting-list

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin '12 Step Meeting List' hasta la versión 3.16.5. Esta falla permite la e…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-24580

12 Step Meeting List <= 3.16.5 - Missing Authorization to Authenticated (Contributor+) Arbitrary Content Deletion

12-step-meeting-list

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de eliminación arbitraria de contenido en el plugin '12 Step Meeting List' en versiones hasta la 3.16.5. Esta falla …

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-24705

WooCommerce Quick View <= 1.1.1 - Unauthenticated Information Disclosure

woo-quick-view

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de divulgación de información no autenticada en el plugin WooCommerce Quick View, que afecta a versiones hasta la 1.…

MEDIUM CVSS 5.5
PLUGIN ssrf CVE-2025-24701

Chained Quiz <= 1.3.2.9 - Authenticated (Admin+) Server-Side Request Forgery

chained-quiz

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Chained Quiz, que afecta a las versiones hasta la 1.3.2.9. E…

LOW CVSS 3.8
PLUGIN CVE-2025-24695

Extensions For CF7 <= 3.2.0 - Authenticated (Admin+) Sever-Side Request Forgery

extensions-for-cf7

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin 'Extensions For CF7' en versiones hasta la 3.2.0. Este fallo…

MEDIUM CVSS 5.5
PLUGIN ssrf CVE-2025-24703

Comment Edit Core – Simple Comment Editing <= 3.0.33 - Authenticated (Admin+) Server-Side Request Forgery

simple-comment-editing

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Simple Comment Editing, que afecta a las versiones hasta la …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13493

Sensly Online Presence <= 0.6 - Authenticated (Admin+) Stored Cross-Site Scripting

sensly-online-presence

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sensly Online Presence en versiones anteriores a la 0.6. Este fallo …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad