Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-32127

onOffice for WP-Websites <= 6.5 - Authenticated (Administrator+) SQL Injection

onoffice-for-wp-websites

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin onOffice for WP-Websites, que afecta a versiones hasta la 6.5. Esta vulnerabilidad, qu…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-32122

uListing <= 2.1.9 - Authenticated (Administrator+) SQL Injection

ulisting

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin uListing, que afecta a las versiones hasta la 2.1.9. Este fallo permite a administrado…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-32158

aThemes Addons for Elementor <= 1.1.3 - Authenticated (Contributor+) Local File Inclusion

athemes-addons-for-elementor-lite

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin aThemes Addons for Elementor en versiones hasta la 1.1.3. Esta f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32165

Doppler Forms <= 2.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

doppler-form

Publicado: 04/04/2025

La vulnerabilidad identificada en el plugin Doppler Forms, hasta la versión 2.5.1, permite la ejecución de scripts maliciosos a través de una técnica de C…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32168

Gutenify <= 1.5.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

gutenify

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gutenify, que afecta a versiones hasta la 1.5.7. Esta vulnerabilidad…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-32250

Rollbar <= 2.7.1 - Cross-Site Request Forgery

rollbar

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Rollbar, afectando a versiones hasta la 2.7.1. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32199

Contact Form Builder by vcita <= 4.10.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

contact-form-with-a-meeting-scheduler-by-vcita

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form Builder by vcita' en versiones hasta la 4.10.4. Esta v…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-32220

Salon booking system <= 10.29.6 - Missing Authorization

salon-booking-system

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Salon Booking System' hasta la versión 10.29.6. Esta falla puede permitir a usuarios n…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32182

Spider Elements – Addons for Elementor <= 1.6.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

spider-elements

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Spider Elements para Elementor, que afecta a las versiones hasta la …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-32241

Official CleverReach Plugin for WooCommerce <= 3.4.4 - Cross-Site Request Forgery to Settings Update

cleverreach-wc

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin oficial CleverReach para WooCommerce, que afecta a las versio…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-32280

WP Project Manager <= 2.6.24 - Cross-Site Request Forgery

wedevs-project-manager

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Project Manager en versiones anteriores a la 2.6.25. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32198

Brizy <= 2.7.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

brizy

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Brizy, que afecta a las versiones hasta la 2.7.7. Esta vulnerabilida…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad