Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52468

LeadBoxer <= 1.3 - Reflected Cross-Site Scripting

leadboxer

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LeadBoxer, que afecta a versiones hasta la 1.3. Esta vulnerabilidad …

HIGH CVSS 8.2
THEME authbypass CVE-2024-52481

Jobify - Job Board WordPress Theme < 4.3.0 - Unauthenticated Arbitrary File Read

jobify

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad crítica en el tema Jobify para WordPress, que permite la lectura arbitraria de archivos sin necesidad de autenticaci…

MEDIUM CVSS 5.3
THEME CVE-2024-52480

Jobify - Job Board WordPress Theme < 4.3.0 - Missing Authorization

jobify

Publicado: 18/11/2024

La vulnerabilidad identificada en el tema Jobify para WordPress, con versiones anteriores a la 4.3.0, se relaciona con una falta de autorización que podrí…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2024-11069

WordPress GDPR <= 2.0.2 - Missing Authorization to Unauthenticated Arbitrary User Deletion

wordpress-gdpr

Publicado: 17/11/2024

Se ha identificado una vulnerabilidad de omisión de autorización en el plugin WordPress GDPR, que permite la eliminación arbitraria de usuarios no autenti…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-10388

WordPress GDPR <= 2.0.2 - Unauthenticated Stored Cross-Site Scripting

wordpress-gdpr

Publicado: 17/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin WordPress GDPR, que permite la ejecución de scripts maliciosos sin autenticación. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24553

Shipping with Venipak for WooCommerce <= 1.22.4 - Reflected Cross-Site Scripting

wc-venipak-shipping

Publicado: 17/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Shipping with Venipak for WooCommerce' en versiones hasta la 1.22.4…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-11183

Simple Side Tab <= 2.1.14 - Authenticated (Administrator+) Stored Cross-Site Scripting

simple-side-tab

Publicado: 16/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Side Tab, afectando a versiones hasta la 2.1.14. Esta falla p…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2025-24556

MooWoodle – WordPress & Moodle LMS Integration Bridge <= 3.2.4 - Unauthenticated Sensitive Information Exposure

moowoodle

Publicado: 16/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin MooWoodle, que permite la exposición no autenticada de información sensible. Esta falla afecta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24550

Job Manager by JobScore <= 2.2 - Authenticated (Subscriber+) Stored Cross-Site Scripting

job-manager-by-jobscore

Publicado: 16/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Job Manager by JobScore, que afecta a las versiones hasta la 2.2. Es…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10795

Popularis Extra <= 1.2.7 - Authenticated (Contributor+) Post Disclosure

popularis-extra

Publicado: 15/11/2024

La vulnerabilidad identificada en el plugin Popularis Extra, hasta la versión 1.2.7, permite la divulgación de publicaciones a usuarios autenticados con r…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-10861

Popup Box – Create Countdown, Coupon, Video, Contact Form Popups <= 4.9.7 - Missing Authorization to Unauthenticated Limited Options Update

ays-popup-box

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de bypass de autorización en el plugin 'Popup Box' para WordPress, que afecta a versiones hasta la 4.9.7. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10786

Simple Local Avatars <= 2.7.11 - Missing Authorization to Authenticated (Subscriber+) User Cache Clearing

simple-local-avatars

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de nivel medio en el plugin Simple Local Avatars, que afecta a las versiones hasta 2.7.11. Esta falla permite a los …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad