Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

HIGH CVSS 7.5
PLUGIN upload CVE-2024-8066

File Manager Pro – Filester <= 1.8.6- Authenticated (Subscriber+) Arbitrary File Upload

filester

Publicado: 27/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin File Manager Pro – Filester, que permite la carga arbitraria de archivos para usuarios autentic…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-10892

Cost Calculator Builder <= 3.2.42 - Cross-Site Request Forgery to Settings Update

cost-calculator-builder

Publicado: 27/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Cost Calculator Builder, que afecta a las versiones hasta la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24560

Awesome Event Booking <= 2.7.1 - Reflected Cross-Site Scripting

awesome-event-booking

Publicado: 27/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Awesome Event Booking en versiones hasta la 2.7.1. Esta vulnerabilid…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24563

Cleanup – Directory Listing & Classifieds WordPress Plugin <= 1.0.4 - Reflected Cross-Site Scripting

cleanup-light

Publicado: 27/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cleanup – Directory Listing & Classifieds para WordPress, afectando …

HIGH CVSS 7.2
PLUGIN CVE-2024-9669

File Manager Pro – Filester <= 1.8.5 - Authenticated (Administrator+) Local JavaScript File Inclusion

filester

Publicado: 27/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin File Manager Pro – Filester, que afecta a las versiones hasta la 1.8.5. Esta vulnerabilidad per…

HIGH CVSS 7.2
PLUGIN rce CVE-2024-9461

Total Upkeep <= 1.16.6 - Authenticated (Administrator+) Remote Code Execution via Backup Settings

boldgrid-backup

Publicado: 26/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin BoldGrid Backup, específicamente en la versión Total Upkeep hasta la 1.16.6. Esta falla permite…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-11083

ProfilePress <= 4.15.18 - Unauthenticated Content Restriction Bypass to Sensitive Information Exposure

wp-user-avatar

Publicado: 26/11/2024

Se ha identificado una vulnerabilidad en el plugin ProfilePress, que permite eludir restricciones de contenido sin autenticación, lo que puede llevar a la…

MEDIUM CVSS 5.3
PLUGIN lfi CVE-2024-11219

Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE <= 3.0.6 - Unauthetnicated Path Traversal to Arbitrary Image View

otter-blocks

Publicado: 26/11/2024

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin Otter Blocks para WordPress, que permite el acceso no autenticado a …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10175

Pricing Tables For WPBakery Page Builder (formerly Visual Composer) <= 1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via wdo_pricing_tables Shortcode

pricing-tables-for-visual-composer

Publicado: 26/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Pricing Tables For WPBakery Page Builder' en versiones hasta la 1.4…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-10580

Hustle – Email Marketing, Lead Generation, Optins, Popups <= 7.8.5 - Missing Authorization to Unauthorized Form Submission

wordpress-popup

Publicado: 26/11/2024

Se ha identificado una vulnerabilidad de tipo medio en el plugin Hustle, que permite la presentación no autorizada de formularios. Esta falla afecta a las…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-10521

WordPress Contact Forms by Cimatti <= 1.9.2 - Cross-Site Request Forgery via process_bulk_action Function

contact-forms

Publicado: 26/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'WordPress Contact Forms by Cimatti' en versiones hasta la 1.…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-11009

Internal Linking for SEO traffic & Ranking – Auto internal links (100% automatic) <= 1.2.1 - Authenticated (Administrator+) SQL Injection via post_id Parameter

automatic-internal-links-for-seo

Publicado: 26/11/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Internal Linking for SEO traffic & Ranking – Auto internal links' en versiones anteri…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad