Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-31599

Bulk Product Sync <= 8.6 - Unauthenticated SQL Injection

sync-wc-google

Publicado: 08/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Bulk Product Sync, que afecta a las versiones hasta la 8.6. Esta vulnerabilidad permit…

HIGH CVSS 8.8
PLUGIN CVE-2025-32145

WpEvently <= 4.3.6 - Authenticated (Contributor+) PHP Object Injection

mage-eventpress

Publicado: 08/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin WpEvently, que permite la inyección de objetos PHP para usuarios autenticados con rol de colabo…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-12273

Calculated Fields Form <= 5.2.61 - Authenticated (Admin+) Stored Cross-Site Scripting

calculated-fields-form

Publicado: 08/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Calculated Fields Form, que afecta a versiones hasta la 5.2.61. Esta…

HIGH CVSS 8.8
PLUGIN upload CVE-2025-32140

WP Remote Thumbnail <= 1.3.2 - Authenticated (Contributor+) Arbitrary File Upload

wp-remote-thumbnail

Publicado: 08/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP Remote Thumbnail, que permite la carga arbitraria de archivos para usuarios autenticados con…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32214

Hive Support <= 1.2.11 - Authenticated (Subscriber+) Stored Cross-Site Scripting

hive-support

Publicado: 08/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hive Support, que afecta a las versiones anteriores a la 1.2.7. Esta…

HIGH CVSS 7.2
PLUGIN upload CVE-2025-32202

Insert or Embed Articulate Content into WordPress <= 4.3000000025 - Authenticated (Editor+) Arbitrary File Upload

insert-or-embed-articulate-content-into-wordpress

Publicado: 08/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Insert or Embed Articulate Content into WordPress' que permite la carga arbitraria de archivos…

LOW CVSS 3.7
PLUGIN CVE-2014-2054

Advanced Contact form 7 DB <= 2.0.8 & Import any XML, CSV or Excel File to WordPress <= 3.8.0 - Use of Vulnerable Component (PHPExcel)

wp-all-import

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad de baja gravedad en los plugins 'Advanced Contact Form 7 DB' y 'Import any XML, CSV or Excel File to WordPress' que …

LOW CVSS 3.7
PLUGIN CVE-2014-2054

Advanced Contact form 7 DB <= 2.0.8 & Import any XML, CSV or Excel File to WordPress <= 3.8.0 - Use of Vulnerable Component (PHPExcel)

advanced-cf7-db

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad de baja gravedad en los plugins 'Advanced Contact form 7 DB' y 'Import any XML, CSV or Excel File to WordPress'. Est…

HIGH CVSS 8.8
THEME privesc CVE-2025-2526

Streamit <= 4.0.2 - Authenticated (Subscriber+) Privilege Escalation via User Email Change/Account Takeover

streamit

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad de escalada de privilegios en el tema Streamit, que afecta a las versiones hasta la 4.0.2. Esta falla permite a los …

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-3429

3DPrint Lite <=2.1.3.6 - Authenticated (Admin+) SQL Injection via 'material_text'

3dprint-lite

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 3DPrint Lite, que afecta a las versiones hasta 2.1.3.6. Esta vulnerabilidad permite a …

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-3427

3DPrint Lite <=2.1.3.6 - Authenticated (Admin+) SQL Injection via 'infill_text'

3dprint-lite

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 3DPrint Lite, que afecta a las versiones hasta la 2.1.3.6. Esta vulnerabilidad permite…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2019-25223

Team Circle Image Slider With Lightbox <= 1.0.4 - Authenticated (Admin+) SQL Injection

circle-image-slider-with-lightbox

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Team Circle Image Slider With Lightbox' en versiones anteriores a la 1.0.5. Esta vuln…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad