Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-32121

Video & Photo Gallery for Ultimate Member <= 1.1.3 - Authenticated (Administrator+) SQL Injection

gallery-for-ultimate-member

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Video & Photo Gallery for Ultimate Member' en versiones hasta la 1.1.3. Esta vulnerab…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-32126

Pay with Contact Form 7 <= 1.0.4 - Authenticated (Administrator+) SQL Injection

pay-with-contact-form-7

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Pay with Contact Form 7' en versiones hasta 1.0.4, que requiere autenticación de admi…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-32125

Silvasoft boekhouden <= 3.0.1 - Authenticated (Administrator+) SQL Injection

silvasoft-boekhouden

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Silvasoft boekhouden, que afecta a las versiones hasta la 3.0.1. Esta vulnerabilidad p…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-32135

Split Test For Elementor <= 1.8.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

split-test-for-elementor

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Split Test For Elementor' en versiones hasta la 1.8.3. Esta falla p…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-32257

1 Click WordPress Migration <= 2.2 - Unauthenticated Information Disclsoure

1-click-migration

Publicado: 04/04/2025

La vulnerabilidad en el plugin '1 Click WordPress Migration' permite la divulgación no autenticada de información, lo que podría comprometer la seguridad …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-32251

Jetpack Feedback Exporter <= 1.23 - Unauthenticated Sensitive Information Exposure

jetpack-feedback-exporter

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad en el plugin Jetpack Feedback Exporter, que permite la exposición no autenticada de información sensible. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32139

FooBox Image Lightbox <= 2.7.33 - Authenticated (Author+) Stored Cross-Site Scripting

foobox-image-lightbox

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FooBox Image Lightbox en versiones anteriores a la 2.7.34. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32207

Ni WooCommerce Cost Of Goods <= 3.2.8 - Authenticated (Subscriber+) Stored Cross-Site Scripting

ni-woocommerce-cost-of-goods

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ni WooCommerce Cost Of Goods, que afecta a las versiones hasta la 3.…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-32155

Beds24 Online Booking <= 2.0.28 - Authenticated (Contributor+) Local File Inclusion

beds24-online-booking

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Beds24 Online Booking, afectando a versiones hasta la 2.0.28. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32173

B Blocks - The ultimate block collection <= 2.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

b-blocks

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin B Blocks, afectando a las versiones hasta la 2.0.0. Esta vulnerabili…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32175

VK Filter Search <= 2.20.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

vk-filter-search

Publicado: 04/04/2025

La vulnerabilidad CVE-2025-32175 afecta al plugin VK Filter Search en versiones hasta 2.15.0.3, permitiendo la ejecución de scripts maliciosos a través de…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-32237

MasterStudy LMS <= 3.5.28 - Missing Authorization

masterstudy-lms-learning-management-system

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin MasterStudy LMS, que afecta a las versiones hasta la 3.5.28. Esta falla podría permitir…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad