Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

HIGH CVSS 7.2
PLUGIN CVE-2025-0428

AI Power: Complete AI Pack <= 1.8.96 - Authenticated (Admin+) PHP Object Injection via wpaicg_export_prompts

gpt3-ai-content-generator

Publicado: 21/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'AI Power: Complete AI Pack' que permite la inyección de objetos PHP a través de una función es…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2024-13499

GamiPress <= 7.2.1 - Unauthenticated Arbitrary Shortcode Execution via gamipress_do_shortcode() Function

gamipress

Publicado: 21/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin GamiPress, que permite la ejecución arbitraria de shortcodes sin autenticación. Esta falla afec…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2024-13495

GamiPress <= 7.2.1 - Unauthenticated Arbitrary Shortcode Execution via gamipress_ajax_get_logs Function

gamipress

Publicado: 21/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin GamiPress, que permite la ejecución arbitraria de shortcodes sin autenticación. Esta falla afec…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13447

WP Hotel Booking <= 2.1.6 - Missing Authorization to Authenticated (Subscriber+) User Email Retrieval

wp-hotel-booking

Publicado: 21/01/2025

Se ha identificado una vulnerabilidad de tipo medio en el plugin WP Hotel Booking, que afecta a las versiones hasta la 2.1.6. Esta falla permite a usuario…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13543

Zarinpal Paid Downloads <= 2.3 - Reflected Cross-Site Scripting

zarinpal-paid-downloads

Publicado: 21/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zarinpal Paid Downloads, que afecta a las versiones hasta la 2.3. Es…

HIGH CVSS 7.2
PLUGIN upload CVE-2024-13544

Zarinpal Paid Downloads <= 2.3 - Authenticated (Admin+) Arbitrary File Upload

zarinpal-paid-downloads

Publicado: 21/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Zarinpal Paid Downloads, que permite la carga arbitraria de archivos por usuarios autenticados …

MEDIUM CVSS 5.3
THEME CVE-2025-24747

Houzez <= 3.4.1 - Missing Authorization

houzez

Publicado: 21/01/2025

La vulnerabilidad identificada en el tema Houzez hasta la versión 3.4.1 se relaciona con una falta de autorización que podría comprometer la seguridad del…

MEDIUM CVSS 5.4
THEME CVE-2025-22702

Photography <= 7.5.2 - Missing Authorization

photography

Publicado: 21/01/2025

Se ha identificado una vulnerabilidad de autorización en el tema Photography hasta la versión 7.5.2, catalogada con una severidad media. Este fallo podría…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2025-24671

Save as PDF Plugin by Pdfcrowd <= 4.4.0 - Unauthenticated PHP Object Injection

save-as-pdf-by-pdfcrowd

Publicado: 21/01/2025

El plugin 'Save as PDF by Pdfcrowd' hasta la versión 4.4.0 presenta una vulnerabilidad de inyección de objetos PHP no autenticada. Esta falla crítica perm…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13570

Stray Random Quotes <= 1.9.9 - Reflected Cross-Site Scripting

stray-quotes

Publicado: 21/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stray Random Quotes, que afecta a las versiones anteriores a la 1.9.…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13496

GamiPress <= 7.3.1 - Unauthenticated SQL Injection via orderby Parameter

gamipress

Publicado: 21/01/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin GamiPress, que afecta a las versiones hasta la 7.3.1. Esta vulnerabilid…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24670

Term Taxonomy Converter <= 1.2 - Reflected Cross-Site Scripting

term-taxonomy-converter

Publicado: 21/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Term Taxonomy Converter, que afecta a versiones hasta la 1.2. Esta v…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad