Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32554

Raptive Ads <= 3.7.3 - Reflected Cross-Site Scripting

adthrive-ads

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Raptive Ads, afectando a las versiones hasta la 3.7.3. Esta vulnerab…

HIGH CVSS 8.8
PLUGIN upload CVE-2025-32652

Solace Extra <= 1.3.1 - Authenticated (Subscriber+) Arbitrary File Upload

solace-extra

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Solace Extra, que permite la carga arbitraria de archivos por usuarios autenticados con rol de …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32630

WP-BusinessDirectory <= 3.1.2 - Reflected Cross-Site Scripting

wp-businessdirectory

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-BusinessDirectory, que afecta a las versiones hasta la 3.1.2. Est…

HIGH CVSS 8.8
PLUGIN upload CVE-2025-32579

Sync Posts <= 1.0 - Authenticated (Subscriber+) Arbitrary File Upload

sync-posts

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Sync Posts, que permite la carga arbitraria de archivos para usuarios autenticados con rol de s…

HIGH CVSS 8.8
PLUGIN rce CVE-2025-32568

EmpikPlace for Woocommerce <= 1.4.3 - Authenticated (Subscriber+) PHP Object Injection

empik-for-woocommerce

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'EmpikPlace for WooCommerce' en versiones hasta la 1.4.3, que permite la inyección de objetos P…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2025-2636

InstaWP Connect <= 0.1.0.85 - Unauthenticated Local PHP File Inclusion

instawp-connect

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin InstaWP Connect, que permite la inclusión de archivos PHP locales sin autenticación. Esta falla…

HIGH CVSS 8.8
PLUGIN CVE-2025-32491

Rankology SEO – On-site SEO <= 2.2.4 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Update

rankology-seo-all-in-one-seo-analytics

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Rankology SEO, que permite a usuarios autenticados con rol de suscriptor o superior realizar ac…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32670

Spark GF Failed Submissions <= 1.3.5 - Reflected Cross-Site Scripting

spark-gf-failed-submissions

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Spark GF Failed Submissions, que afecta a las versiones hasta la 1.3…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32566

License For Envato <= 1.0.0 - Reflected Cross-Site Scripting

license-envato

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin License For Envato, que afecta a versiones hasta la 1.0.0. Esta vuln…

HIGH CVSS 7.2
PLUGIN rce CVE-2025-31411

Linet ERP-Woocommerce Integration <= 3.5.12 - Authenticated (Admin+) Arbitrary File Read & Deletion

linet-erp-woocommerce-integration

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Linet ERP-Woocommerce Integration, que permite la lectura y eliminación arbitraria de archivos …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32590

Web2application <= 6.0 - Reflected Cross-Site Scripting

web2application

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Web2application, que afecta a versiones anteriores a la 6.0. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32531

Arconix FAQ <= 1.9.5 - Reflected Cross-Site Scripting

arconix-faq

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Arconix FAQ, que afecta a las versiones hasta la 1.9.5. Esta vulnera…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad