Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-2568

Vayu Blocks – Gutenberg Blocks for WordPress & WooCommerce 1.0.4 - 1.2.1 - Missing Authorization to Unauthenticated Limited Arbitrary Options Update

vayu-blocks

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad en el plugin Vayu Blocks para WordPress y WooCommerce, que permite la actualización arbitraria de opciones sin la de…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-2876

MelaPress Login Security and MelaPress Login Security Premium 2.1.0 - Missing Authorization to Unauthenticated Arbitrary User Deletion

melapress-login-security

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin MelaPress Login Security y su versión Premium, que permite la eliminació…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-2876

MelaPress Login Security and MelaPress Login Security Premium 2.1.0 - Missing Authorization to Unauthenticated Arbitrary User Deletion

melapress-login-security-premium

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin MelaPress Login Security y su versión Premium, que permite la eliminació…

HIGH CVSS 8.1
PLUGIN CVE-2025-32209

Nomupay Payment Processing Gateway <= 7.1.5 - Authenticated (Subscriber+) Arbitrary File Download

totalprocessing-card-payments

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Nomupay Payment Processing Gateway, que permite la descarga arbitraria de archivos a usuarios a…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-32213

Flo Forms <= 1.0.43 - Missing Authorization

flo-forms

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Flo Forms, que afecta a las versiones hasta la 1.0.43. Esta vulnerabilidad puede permit…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-32244

SEO Help <= 6.8.5 - Missing Authorization

seo-help

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin SEO Help, que afecta a las versiones anteriores a la 6.6.1. Esta falla de seguridad pue…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22263

Global Gallery <= 8.8.0 - Reflected Cross-Site Scripting

global-gallery

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Global Gallery, que afecta a versiones anteriores a la 8.8.0. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32115

Popping Content Light <= 2.4 - Reflected Cross-Site Scripting

popping-content-light

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Popping Content Light, que afecta a versiones anteriores a la 2.4. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32116

QR Master <= 1.0.5 - Reflected Cross-Site Scripting

qr-master

Publicado: 07/04/2025

El plugin QR Master hasta la versión 1.0.5 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado, lo que puede comprometer la seguridad…

LOW CVSS 3.8
PLUGIN lfi CVE-2025-32205

Piotnet Forms <= 1.0.30 - Authenticated (Editor+) Path Traversal

piotnetforms

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad de tipo 'Path Traversal' en el plugin Piotnet Forms, que afecta a las versiones hasta la 1.0.30. Esta vulnerabilidad…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-32119

CardGate Payments for WooCommerce <= 3.2.1 - Authenticated (Administrator+) SQL Injection

cardgate

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin CardGate Payments para WooCommerce, que afecta a las versiones hasta la 3.2.1. Este fa…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-32128

Nearby Locations <= 1.1.1 - Authenticated (Administrator+) SQL Injection

nearby-locations

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Nearby Locations, afectando a versiones anteriores a la 1.1.1. Este problema puede ser…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad