Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-2483

Gift Certificate Creator <= 1.1.0 - Reflected Cross-Site Scripting via receip_address Parameter

gift-certificate-creator

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gift Certificate Creator hasta la versión 1.1.0. Este fallo permite …

MEDIUM CVSS 6.5
PLUGIN CVE-2024-13637

Demo Awesome <= 1.0.3 - Missing Authorization to Authenticated (Subscriber+) Plugin Activation

demo-awesome

Publicado: 01/04/2025

La vulnerabilidad identificada en el plugin Demo Awesome permite la activación de funcionalidades sin la autorización adecuada para usuarios autenticados …

HIGH CVSS 8.8
PLUGIN CVE-2025-3063

Shopper Approved Reviews 2.0 - 2.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Update

shopperapproved-reviews

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Shopper Approved Reviews' que permite a usuarios autenticados con rol de suscriptor o superior…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-31757

Free Woocommerce Product Table View <= 1.78 - Missing Authorization

free-product-table-for-woocommerce

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Free Woocommerce Product Table View' en versiones anteriores a la 1.78. …

HIGH CVSS 8.8
THEME upload CVE-2025-30996

Multiple Themify Themes <= Various Versions - Authenticated (Contributor+) Arbitrary File Upload

photobox

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad crítica en múltiples temas de Themify que permite la carga arbitraria de archivos por usuarios autenticados con rol …

HIGH CVSS 8.8
THEME upload CVE-2025-30996

Multiple Themify Themes <= Various Versions - Authenticated (Contributor+) Arbitrary File Upload

slide

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad crítica en múltiples temas de Themify que permite la carga arbitraria de archivos por usuarios autenticados con rol …

HIGH CVSS 8.8
THEME upload CVE-2025-30996

Multiple Themify Themes <= Various Versions - Authenticated (Contributor+) Arbitrary File Upload

sidepane

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad crítica en múltiples temas de Themify que permite la carga arbitraria de archivos por usuarios autenticados con rol …

HIGH CVSS 8.8
THEME upload CVE-2025-30996

Multiple Themify Themes <= Various Versions - Authenticated (Contributor+) Arbitrary File Upload

newsy

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad crítica en múltiples versiones de los temas Themify, que permite la carga arbitraria de archivos para usuarios auten…

HIGH CVSS 8.8
THEME upload CVE-2025-30996

Multiple Themify Themes <= Various Versions - Authenticated (Contributor+) Arbitrary File Upload

bloggie

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad crítica en múltiples temas de Themify, que permite la carga arbitraria de archivos por usuarios autenticados con rol…

HIGH CVSS 8.8
THEME upload CVE-2025-30996

Multiple Themify Themes <= Various Versions - Authenticated (Contributor+) Arbitrary File Upload

folo

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad crítica en múltiples temas de Themify que permite la carga arbitraria de archivos a través de usuarios autenticados …

HIGH CVSS 8.8
THEME upload CVE-2025-30996

Multiple Themify Themes <= Various Versions - Authenticated (Contributor+) Arbitrary File Upload

edmin

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad crítica en múltiples temas de Themify, que permite la carga arbitraria de archivos por usuarios autenticados con rol…

HIGH CVSS 8.8
THEME upload CVE-2025-30996

Multiple Themify Themes <= Various Versions - Authenticated (Contributor+) Arbitrary File Upload

wigi

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad crítica en múltiples temas de Themify que permite la carga arbitraria de archivos para usuarios autenticados con rol…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad