Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

HIGH CVSS 7.5
PLUGIN lfi CVE-2024-13409

Post Grid, Slider & Carousel Ultimate – with Shortcode, Gutenberg Block & Elementor Widget <= 1.6.10 - Authenticated (Contributor+) Local File Inclusion via post_type_ajax_handler()

post-grid-carousel-ultimate

Publicado: 23/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Post Grid, Slider & Carousel Ultimate' que permite la inclusión local de archivos a través de …

MEDIUM CVSS 5.4
PLUGIN ssrf CVE-2024-11913

Activity Plus Reloaded for BuddyPress <= 1.1.1 - Authenticated (Subscriber+) Blind Server-Side Request Forgery

bp-activity-plus-reloaded

Publicado: 23/01/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Activity Plus Reloaded para BuddyPress, que afecta a las ver…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10324

RomethemeKit For Elementor <= 1.5.2 - Authenticated (Contributor+) Sensitive Information Exposure via Elementor Templates

rometheme-for-elementor

Publicado: 23/01/2025

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin RomethemeKit para Elementor, que afecta a las versiones hasta la …

MEDIUM CVSS 6.5
THEME ssrf CVE-2024-13698

Jobify - Job Board WordPress Theme <= 4.2.7 - Missing Authorization to Unauthenticated Server-Side Request Forgery, Arbitrary Image Upload, and Image Generation

jobify

Publicado: 23/01/2025

Se ha identificado una vulnerabilidad en el tema Jobify para WordPress, que permite la realización de solicitudes no autorizadas desde el servidor y la ca…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13659

Listamester <= 2.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

listamester

Publicado: 23/01/2025

La vulnerabilidad identificada en el plugin Listamester, en versiones hasta la 2.3.4, permite la ejecución de scripts maliciosos a través de un ataque de …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12586

Chalet-Montagne.com Tools <= 2.7.8 - Reflected Cross-Site Scripting

chalet-montagne-com-tools

Publicado: 23/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Chalet-Montagne.com Tools, que afecta a las versiones hasta la 2.7.8…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-13683

Automate Hub Free by Sperse.IO <= 1.7.0 - Cross-Site Request Forgery to Activation Status Update

automate-hub-free-by-sperse-io

Publicado: 23/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Automate Hub Free by Sperse.IO, que afecta a versiones anteri…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13121

Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress <= 4.15.19 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-user-avatar

Publicado: 23/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ProfilePress, que afecta a las versiones hasta la 4.15.19. Esta vuln…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13120

Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress <= 4.15.19 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-user-avatar

Publicado: 23/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ProfilePress, que afecta a las versiones anteriores a la 4.15.20. Es…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13119

Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress <= 4.15.19 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-user-avatar

Publicado: 23/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ProfilePress, afectando a versiones anteriores a la 4.15.20. Esta vu…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-12770

WP ULike <= 4.7.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-ulike

Publicado: 23/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP ULike, que afecta a versiones hasta la 4.7.5. Esta vulnerabilidad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23662

WP Panoramio <= 1.5.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-panoramio

Publicado: 22/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin WP Panoramio h…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad