Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-52389

WP Job Portal <= 2.2.0 - Authenticated (Subscriber+) Stored Cross-Site Scripting

wp-job-portal

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Job Portal, afectando a versiones hasta 2.2.0. Este fa…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2024-52381

ZIJ KART <= 1.1 - Unauthenticated Local File Inclusion

zij-kart

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin ZIJ KART, que afecta a las versiones anteriores…

LOW CVSS 2.7
PLUGIN lfi CVE-2024-52396

WOLF <= 1.0.8.3 - Authenticated (Editor+) CSV Path Traversal

bulk-editor

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin WOLF para WordPress, que afecta a versiones hasta la 1.0.8.3. Este f…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-52382

Matix Popup Builder <= 1.0.0 - Unauthenticated Arbitrary Options Update

medma-matix

Publicado: 11/11/2024

La vulnerabilidad crítica en el plugin Matix Popup Builder permite la actualización arbitraria de opciones sin autenticación. Esta falla podría compromete…

HIGH CVSS 7.2
PLUGIN rce CVE-2024-52393

Podlove Podcast Publisher <= 4.1.15 - Authenticated (Admin+) Remote Code Execution

podlove-podcasting-plugin-for-wordpress

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Podlove Podcast Publisher, que permite la ejecución remota de código a usuarios autenticados co…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-52377

Instant Image Generator <= 1.5.2 - Unauthenticated Arbitrary File Upload

ai-image

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Instant Image Generator, que permite la carga de archivos arbitrarios sin autenticación. Esta f…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-52386

Classified Listing <= 3.1.16 - Authenticated (Contributor+) Local File Inclusion

classified-listing

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Classified Listing, que afecta a las versiones hasta la 3.1.16. …

HIGH CVSS 8.8
PLUGIN upload CVE-2024-52369

KBucket <= 4.2.2 - Authenticated (Subscriber+) Arbitrary File Upload

kbucket

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin KBucket, que permite la carga arbitraria de archivos por usuarios autenticados con rol de suscr…

HIGH CVSS 7.2
PLUGIN lfi CVE-2024-52385

Team Member <= 7.4 - Authenticated (Editor+) Local File Inclusion

team-showcase-supreme

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Team Showcase Supreme, que afecta a las versiones hasta la 7.4. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24536

WordPress Helpdesk & Live Chat Plugin Powered by AI – ThriveDesk <= 2.0.6 - Reflected Cross-Site Scripting

thrivedesk

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ThriveDesk para WordPress, que afecta a las versiones hasta la 2.0.6…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24548

Autoglot <= 2.4.7 - Reflected Cross-Site Scripting

autoglot

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Autoglot, versiones hasta la 2.4.7. Esta vulnerabilidad permite a un…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-52387

Master Addons for Elementor <= 2.0.9.9.4 - Authenticated (Author+) Stored Cross-Site Scripting

master-addons

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Master Addons for Elementor, en versiones hasta 2.0.9.9.4. Esta vuln…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad