Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-13091

WPBot Pro Wordpress Chatbot <= 13.5.4 - Unauthenticated Arbitrary File Upload

wpbot-pro

Publicado: 21/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin WPBot Pro para WordPress, que permite la carga arbitraria de archivos sin autenticación. Esta f…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-13426

WP-Polls <= 2.77.2 - Unauthenticated SQL Injection to Stored Cross-Site Scripting

wp-polls

Publicado: 21/01/2025

Se ha identificado una vulnerabilidad en el plugin WP-Polls, que permite la inyección SQL no autenticada que puede derivar en un ataque de Cross-Site Scri…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13584

Picture Gallery – Frontend Image Uploads, AJAX Photo List <= 1.5.19 - Authenticated (Contributor+) Stored Cross-Site Scripting

picture-gallery

Publicado: 21/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Picture Gallery, que afecta a las versiones hasta la 1.5.19. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13590

Ketchup Shortcodes <= 0.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

ketchup-shortcodes-pack

Publicado: 21/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ketchup Shortcodes, que afecta a las versiones hasta la 0.1.2. Esta …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-12879

WPBot Pro Wordpress Chatbot <= 13.5.5 - Missing Authorization to Authenticated (Subscriber+) Simple Text Response Creation

wpbot-pro

Publicado: 21/01/2025

La vulnerabilidad identificada en WPBot Pro, hasta la versión 13.5.5, permite la creación de respuestas de texto simples sin la autorización adecuada para…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13406

XML for Google Merchant Center <= 3.0.11 - Reflected Cross-Site Scripting

xml-for-google-merchant-center

Publicado: 21/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'XML for Google Merchant Center' en versiones hasta la 3.0.11. Esta …

CRITICAL CVSS 9.8
THEME authbypass CVE-2024-12857

AdForest <= 5.1.8 - Authentication Bypass

adforest

Publicado: 21/01/2025

Se ha identificado una vulnerabilidad crítica de bypass de autenticación en el tema AdForest, que afecta a las versiones hasta la 5.1.8. Esta falla permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12117

Stackable – Page Builder Gutenberg Blocks <= 3.13.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

stackable-ultimate-gutenberg-blocks

Publicado: 21/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stackable – Page Builder Gutenberg Blocks, afectando a versiones has…

MEDIUM CVSS 5.4
PLUGIN ssrf CVE-2024-13360

AI Power: Complete AI Pack <= 1.8.96 - Authenticated (Subscriber+) Server-Side Request Forgery

gpt3-ai-content-generator

Publicado: 21/01/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin 'AI Power: Complete AI Pack' en versiones hasta la 1.8.96. E…

MEDIUM CVSS 6.3
PLUGIN CVE-2024-13361

AI Power: Complete AI Pack <= 1.8.96 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Shortcode Execution

gpt3-ai-content-generator

Publicado: 21/01/2025

Se ha identificado una vulnerabilidad de ejecución arbitraria de shortcodes en el plugin 'AI Power: Complete AI Pack' en versiones hasta 1.8.96. Esta fall…

HIGH CVSS 7.2
PLUGIN CVE-2025-0429

AI Power: Complete AI Pack <= 1.8.96 - Authenticated (Admin+) PHP Object Injection via wpaicg_export_ai_forms

gpt3-ai-content-generator

Publicado: 21/01/2025

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin 'AI Power: Complete AI Pack' en versiones hasta 1.8.96, que permite a un ad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13319

Themify Builder <= 7.6.5 - Reflected Cross-Site Scripting

themify-builder

Publicado: 21/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Themify Builder, que afecta a las versiones anteriores a la 7.6.6. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad