Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

HIGH CVSS 7.1
PLUGIN sqli CVE-2024-11840

RapidLoad – Optimize Web Vitals Automatically <= 2.4.2 - Missing Authorization to Authenticated (Subscriber+) Plugin Settings Modification and SQL Injection

unusedcss

Publicado: 10/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin RapidLoad, que permite la modificación no autorizada de configuraciones y una inyección SQL. Es…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-11008

Members <= 3.2.10 - Unauthenticated Content Restriction Bypass to Sensitive Information Exposure

members

Publicado: 10/12/2024

Se ha identificado una vulnerabilidad en el plugin Members, que permite eludir restricciones de contenido sin autenticación, lo que puede dar lugar a la e…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-12294

Last Viewed Posts by WPBeginner <= 1.0.1 - Unauthenticated Sensitive Information Exposure

last-viewed-posts

Publicado: 10/12/2024

La vulnerabilidad CVE-2024-12294 afecta al plugin 'Last Viewed Posts by WPBeginner' en versiones hasta la 1.0.1, permitiendo la exposición no autenticada …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12325

Waymark <= 1.4.1 - Reflected Cross-Site Scripting via 'content'

waymark

Publicado: 10/12/2024

La vulnerabilidad identificada en el plugin Waymark, hasta la versión 1.4.1, permite la ejecución de scripts maliciosos a través de parámetros reflejados …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-11351

Restrict – membership, site, content and user access restrictions for WordPress <= 2.2.8 - Unauthenticated Content Restriction Bypass to Sensitive Information Exposure

restricted-content

Publicado: 10/12/2024

Se ha identificado una vulnerabilidad de bypass de restricción de contenido en el plugin 'Restrict' para WordPress, que permite el acceso no autenticado a…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-54267

CM Answers <= 3.2.6 - Missing Authorization

cm-answers

Publicado: 10/12/2024

Se ha identificado una vulnerabilidad de autorización en el plugin CM Answers, que afecta a las versiones hasta la 3.2.6. Esta falla puede permitir acceso…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-54268

SiteOrigin Widgets Bundle <= 1.64.0 - Missing Authorization

so-widgets-bundle

Publicado: 10/12/2024

Se ha identificado una vulnerabilidad de autorización en el plugin SiteOrigin Widgets Bundle, que afecta a las versiones hasta la 1.64.0. Esta vulnerabili…

CRITICAL CVSS 9.8
THEME privesc CVE-2024-43234

Woffice <= 5.4.14 - Unauthenticated Privilege Escalation

woffice

Publicado: 10/12/2024

Se ha identificado una vulnerabilidad crítica de escalada de privilegios no autenticada en el tema Woffice, que afecta a las versiones hasta la 5.4.14. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54265

Barcode Scanner with Inventory & Order Manager <= 1.6.6 - Reflected Cross-Site Scripting

barcode-scanner-lite-pos-to-manage-products-inventory-and-orders

Publicado: 10/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Barcode Scanner with Inventory & Order Manager' en versiones anteri…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54266

ImageRecycle pdf & image compression <= 3.1.16 - Reflected Cross-Site Scripting

imagerecycle-pdf-image-compression

Publicado: 10/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ImageRecycle pdf & image compression, afectando a versiones anterior…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-11972

Hunk Companion <= 1.8.5 - Missing Authorization to Unauthenticated Arbitrary Plugin Installation/Activation

hunk-companion

Publicado: 10/12/2024

La vulnerabilidad crítica en el plugin Hunk Companion, hasta la versión 1.8.5, permite la instalación y activación arbitraria de plugins sin necesidad de …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24619

WP Log Action <= 0.51 - Reflected Cross-Site Scripting

wp-log-action

Publicado: 10/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Log Action, que afecta a versiones hasta la 0.51. Esta vulnerabil…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad