Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31626

Support Helpdesk Ticket System Lite <= 4.5.2 - Reflected Cross-Site Scripting

ticket-help-desk-system-lite

Publicado: 02/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Support Helpdesk Ticket System Lite' en versiones anteriores a la 4…

MEDIUM CVSS 6.4
THEME xss CVE-2025-31407

Tiger <= 2.0 - Authenticated (Subscriber+) Stored Cross-Site Scripting

tiger

Publicado: 02/04/2025

La vulnerabilidad identificada en el tema Tiger (versiones hasta 2.0) permite la ejecución de scripts maliciosos mediante un ataque de Cross-Site Scriptin…

MEDIUM CVSS 6.1
THEME xss CVE-2025-31027

Tiger <= 2.0 - Reflected Cross-Site Scripting

tiger

Publicado: 02/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Tiger, que afecta a versiones anteriores a la 2.0. Esta vulnerabilidad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31384

Videos <= 1.0.5 - Reflected Cross-Site Scripting

videos

Publicado: 02/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Videos' en versiones anteriores a la 1.0.5. Esta vulnerabilidad tie…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31901

Digihood HTML Sitemap <= 3.1.1 - Reflected Cross-Site Scripting

wedesin-html-sitemap

Publicado: 02/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Digihood HTML Sitemap, afectando a versiones hasta la 3.1.1. Esta vu…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2025-30985

GNUCommerce <= 1.5.4 - Unauthenticated PHP Object Injection

gnucommerce

Publicado: 02/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin GNUCommerce, que permite la inyección de objetos PHP no autenticados. Esta falla afecta a las v…

HIGH CVSS 8.8
PLUGIN privesc CVE-2025-31420

wpForo Forum <= 2.4.3 - Authenticated (Subscriber+) Privilege Escalation

wpforo

Publicado: 02/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin wpForo Forum, que permite la escalación de privilegios para usuarios autenticados con rol de su…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-31911

Social Share And Social Locker <= 1.4.2 - Unauthenticated SQL Injection

social-share-and-social-locker-arsocial

Publicado: 02/04/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Social Share And Social Locker, afectando a versiones hasta la 1.4.2. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31902

Social Share And Social Locker <= 1.4.1 - Reflected Cross-Site Scripting

social-share-and-social-locker-arsocial

Publicado: 02/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Social Share And Social Locker, afectando a versiones hasta la 1.4.1…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-31795

Shopify to WooCommerce Migration <= 1.3.0 - Missing Authorization to Unauthenticated Settings Update

migrate-shopify-to-woocommerce

Publicado: 02/04/2025

Se ha identificado una vulnerabilidad de tipo RCE en el plugin 'Migrate Shopify to WooCommerce' en versiones anteriores a la 1.3.0. Esta falla permite la …

MEDIUM CVSS 4.3
PLUGIN authbypass CVE-2025-31581

WP Video Playlist <= 1.1.2 - Missing Authorization to Unauthenticated Settings Update

wp-video-playlist

Publicado: 02/04/2025

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin WP Video Playlist, que permite a los usuarios no autenticados actualizar…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-31729

WooTumblog <= 2.1.4 - Missing Authorization to Unauthenticated Content Injection

woo-tumblog

Publicado: 02/04/2025

La vulnerabilidad en el plugin WooTumblog hasta la versión 2.1.4 permite la inyección de contenido no autenticado debido a una falta de autorización. Este…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad