Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

HIGH CVSS 8.8
THEME upload CVE-2025-30996

Multiple Themify Themes <= Various Versions - Authenticated (Contributor+) Arbitrary File Upload

rezo

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad crítica en múltiples temas de Themify, que permite la carga arbitraria de archivos por usuarios autenticados con rol…

MEDIUM CVSS 6.1
THEME xss CVE-2025-31013

Multiple Themify Themes <= Various Versions - Reflected Cross-Site Scripting

photobox

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones de los temas de Themify, afectando a la funcionalidad de l…

MEDIUM CVSS 6.1
THEME xss CVE-2025-31013

Multiple Themify Themes <= Various Versions - Reflected Cross-Site Scripting

slide

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones de los temas de Themify, lo que podría permitir a un ataca…

MEDIUM CVSS 6.1
THEME xss CVE-2025-31013

Multiple Themify Themes <= Various Versions - Reflected Cross-Site Scripting

sidepane

Publicado: 01/04/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples temas de Themify, que afecta a versiones anteriores a la 1.9.8. Esta vu…

MEDIUM CVSS 6.1
THEME xss CVE-2025-31013

Multiple Themify Themes <= Various Versions - Reflected Cross-Site Scripting

newsy

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones de los temas de Themify, que puede comprometer la segurida…

MEDIUM CVSS 6.1
THEME xss CVE-2025-31013

Multiple Themify Themes <= Various Versions - Reflected Cross-Site Scripting

folo

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones de los temas de Themify, que puede permitir a un atacante …

MEDIUM CVSS 6.1
THEME xss CVE-2025-31013

Multiple Themify Themes <= Various Versions - Reflected Cross-Site Scripting

edmin

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones de los temas de Themify, afectando a la seguridad de las i…

MEDIUM CVSS 6.1
THEME xss CVE-2025-31013

Multiple Themify Themes <= Various Versions - Reflected Cross-Site Scripting

shopo

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones de los temas de Themify, que puede comprometer la segurida…

MEDIUM CVSS 6.1
THEME xss CVE-2025-31013

Multiple Themify Themes <= Various Versions - Reflected Cross-Site Scripting

rezo

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones de los temas de Themify, que afecta a la seguridad de los …

MEDIUM CVSS 5.3
PLUGIN CVE-2025-31848

WordPress Adverts Plugin <= 1.4 - Missing Authorization

adverts-click-tracker

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin WordPress Adverts, que afecta a las versiones anteriores a la 1.4. Esta falla puede per…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-31831

AtomChat <= 1.1.7 - Missing Authorization

atomchat

Publicado: 01/04/2025

La vulnerabilidad en AtomChat, identificada como CVE-2025-31831, permite la falta de autorización en versiones hasta la 1.1.6. Este fallo de seguridad tie…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-31820

Automatic Featured Images from Videos <= 1.2.4 - Missing Authorization

automatic-featured-images-from-videos

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Automatic Featured Images from Videos' en versiones hasta la 1.2.4. Esta falla podría …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad