Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23704

Your Lightbox <= 1.0 - Reflected Cross-Site Scripting

your-lightbox

Publicado: 19/03/2025

La vulnerabilidad identificada en el plugin Your Lightbox, con versiones hasta la 1.0, permite la ejecución de scripts maliciosos a través de un ataque de…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23705

Zielke Design Project Gallery <= 2.5.0 - Reflected Cross-Site Scripting

zielke-design-project-gallery

Publicado: 19/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zielke Design Project Gallery, que afecta a versiones anteriores a l…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-26909

Hide My WP Ghost <= 5.4.01 - Unauthenticated Local File Inclusion

hide-my-wp

Publicado: 19/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin Hide My WP Ghost, que permite la inclusión de archivos locales sin autenticación. Esta falla af…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-6860

WP MultiTasking <= 0.1.12 - Cross-Site Request Forgery to Permalink Suffix Update

wp-multitasking

Publicado: 19/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP MultiTasking hasta la versión 0.1.12, que permite la modif…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-6857

WP MultiTasking <= 0.1.12 - Cross-Site Request Forgery to Header/Footer/Body Script Update

wp-multitasking

Publicado: 19/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP MultiTasking hasta la versión 0.1.12. Esta falla permite l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8243

WordPress/Plugin Upgrade Time Out Plugin <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wordpressplugin-upgrade-time-out-plugin

Publicado: 19/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Up…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-2108

140+ Widgets | Xpro Addons For Elementor – FREE <= 1.4.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'Site Title' widget

xpro-elementor-addons

Publicado: 19/03/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Xpro Addons para Elementor, que afecta a las versiones hasta la 1.4.7.1. Esta vu…

MEDIUM CVSS 4.4
PLUGIN xss

Snow Storm <= 1.4.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

snow-storm

Publicado: 18/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Snow Storm, que afecta a las versiones hasta la 1.4.6. Este fallo pe…

HIGH CVSS 8.8
PLUGIN privesc CVE-2024-12295

BoomBox Theme Extensions <= 1.8.0 - Authenticated (Subscriber+) Privilege Escalation via Password Reset/Account Takeover in boombox_ajax_reset_password

boombox-theme-extensions

Publicado: 18/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin BoomBox Theme Extensions, que permite a usuarios autenticados con rol de suscriptor o superior …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-2290

LifterLMS <= 8.0.1 - Missing Authorization to Unauthenticated Post Trashing

lifterlms

Publicado: 18/03/2025

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin LifterLMS, que afecta a versiones anteriores a la 8.0.2. Esta falla perm…

CRITICAL CVSS 9.8
THEME authbypass CVE-2024-12922

Altair <= 5.2.4 - Unauthenticated Arbitrary Options Update via pp_import_current

altair

Publicado: 18/03/2025

Se ha identificado una vulnerabilidad crítica en el tema Altair, que permite la actualización no autenticada de opciones arbitrarias. Esta falla afecta a …

HIGH CVSS 7.5
THEME CVE-2024-13412

CozyStay <= 1.7.0 - Missing Authorization to Arbitrary Action Execution in ajax_handler

cozystay

Publicado: 18/03/2025

La vulnerabilidad detectada en el tema CozyStay permite la ejecución arbitraria de acciones sin la debida autorización, lo que podría comprometer la segur…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad