Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32183

Video Playlist For YouTube <= 6.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

video-playlist-for-youtube

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Video Playlist For YouTube' en versiones anteriores a la 6.6. Esta …

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-32151

BuddyForms <= 2.8.17 - Authenticated (Contributor+) Local File Inclusion

buddyforms

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de Inclusión de Archivos Local (LFI) en el plugin BuddyForms en versiones hasta 2.8.17. Esta vulnerabilidad permite …

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-30582

DyaPress ERP/CRM <= 18.0.2.0 - Unauthenticated Local File Inclusion

dyapress

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin DyaPress ERP/CRM, afectando a las versiones ant…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2025-31405

Fami WooCommerce Compare <= 1.0.5 - Unauthenticated Local File Inclusion

fami-woocommerce-compare

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Fami WooCommerce Compare, que permite la inclusión de archivos locales sin autenticación en ver…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-32146

JS Job Manager <= 2.0.2 - Authenticated (Contributor+) Local File Inclusion

js-jobs

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin JS Job Manager hasta la versión 2.0.2, la cual permite a usuario…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-32156

Just Post Preview Widget <= 1.1.1 - Authenticated (Contributor+) Local File Inclusion

just-post-preview

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Just Post Preview Widget, que afecta a las versiones anteriores …

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-32159

Radius Blocks <= 2.2.1 - Authenticated (Contributor+) Local File Inclusion

radius-blocks

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Radius Blocks hasta la versión 2.2.1, que permite a usuarios aut…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-32150

Real Estate Manager <= 7.3 - Authenticated (Contributor+) Local File Inclusion

real-estate-manager

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Real Estate Manager hasta la versión 7.3, que puede ser explotad…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-32157

Sparkle Elementor Kit <= 2.0.9 - Authenticated (Contributor+) Local File Inclusion

sparkle-elementor-kit

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Sparkle Elementor Kit, afectando a la versión 2.0.9 y anteriores…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-32153

VG WooCarousel <= 1.3 - Authenticated (Contributor+) Local File Inclusion

vg-woocarousel

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin VG WooCarousel, que afecta a versiones anteriores a la 1.3. Esta…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-32120

Easy Query – WP Query Builder <= 2.0.4 - Authenticated (Administrator+) SQL Injection

easy-query

Publicado: 04/04/2025

La vulnerabilidad identificada en el plugin Easy Query, que afecta a las versiones hasta la 2.0.4, permite la inyección SQL a través de usuarios autentica…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-32203

Falling things <= 1.08 - Authenticated (Editor+) SQL Injection

falling-things

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Falling Things, que afecta a las versiones hasta la 1.08. Esta vulnerabilidad permite …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad