Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-31859

Feedbucket – Website Feedback Tool <= 1.0.6 - Cross-Site Request Forgery

feedbucket

Publicado: 01/04/2025

Feedbucket, una herramienta de retroalimentación para sitios web, presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en versiones hasta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31568

LeadLab by wiredminds <= 1.3 - Reflected Cross-Site Scripting

wiredminds-leadlab

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LeadLab by wiredminds en versiones anteriores a 1.4. Esta vulnerabil…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-31772

WP Modal Popup with Cookie Integration <= 2.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-modal-popup-with-cookie-integration

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Modal Popup with Cookie Integration en versiones hasta la 2.4. Es…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-31877

RestroPress <= 3.2.8 - Missing Authorization

restropress

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin RestroPress, que afecta a las versiones hasta la 3.1.9.1. Esta falla puede permitir a u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31734

Simple Post Expiration <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

simple-post-expiration

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Post Expiration, afectando a versiones hasta la 1.0.1. Esta v…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-31910

BookingPress <= 1.1.28 - Authenticated (Administrator+) SQL Injection

bookingpress-appointment-booking

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin BookingPress, afectando a versiones hasta la 1.1.28. Esta vulnerabilidad puede ser exp…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-31878

UPC/EAN/GTIN Code Generator <= 2.0.2 - Missing Authorization to Authenticated (Subscriber+) Settings Update

upc-ean-barcode-generator

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo medio en el plugin UPC/EAN/GTIN Code Generator, que permite a los usuarios autenticados con rol de suscripto…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-31880

Pearl <= 1.3.9 - Cross-Site Request Forgery

pearl-header-builder

Publicado: 01/04/2025

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Pearl Header Builder, hasta la versión 1.3.9, permite a un atacante realizar acci…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-31881

Pearl <= 1.3.9 - Missing Authorization

pearl-header-builder

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Pearl Header Builder, que afecta a versiones anteriores a la 1.3.10. Esta vulnerabilida…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-31799

Publitio <= 2.1.8 - Missing Authorization

publitio

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Publitio, que afecta a las versiones hasta 2.1.8. Esta vulnerabilidad, catalogada con u…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31011

SimplyRETS Real Estate IDX <= 3.2.2 - Reflected Cross-Site Scripting

simply-rets

Publicado: 01/04/2025

La vulnerabilidad identificada en el plugin SimplyRETS Real Estate IDX, hasta la versión 3.1.0, permite la ejecución de scripts maliciosos a través de un …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-31846

Theater for WordPress <= 0.18.7 - Missing Authorization

theatre

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad en el plugin 'Theater for WordPress' en versiones hasta la 0.18.7, relacionada con la falta de autorización. Este fa…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad