Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31873

SheetDB <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

sheetdb

Publicado: 01/04/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SheetDB en versiones hasta la 1.3.4, que permite a usuarios autenticado…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-2005

Front-End-Only-Users <= 3.2.32 - Unauthenticated Arbitrary File Upload

front-end-only-users

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Front-End-Only-Users, que permite la carga arbitraria de archivos sin autenticación. Esta falla…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13569

Front End Users <= 3.2.32 - Reflected Cross-Site Scripting

front-end-only-users

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Front End Users, que afecta a las versiones hasta la 3.2.32. Esta vu…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-12410

Front End Users <= 3.2.32 - Authenticated (Admin+) SQL injection

front-end-only-users

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Front End Users, que afecta a las versiones hasta la 3.2.32. Esta vulnerabilidad permi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31812

BuddyPress Members Only <= 3.5.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

buddypress-members-only

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BuddyPress Members Only, que afecta a las versiones hasta la 3.5.3. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-31839

DN Footer Contacts <= 1.8 - Cross-Site Request Forgery

dn-footer-contacts

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin DN Footer Contacts, que afecta a las versiones hasta la 1.8. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31801

MX Time Zone Clocks <= 5.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

mx-time-zone-clocks

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MX Time Zone Clocks en versiones hasta la 5.1.1. Este fallo permite …

MEDIUM CVSS 5.3
PLUGIN CVE-2025-31822

WP Simple HTML Sitemap <= 3.5 - Missing Authorization

wp-simple-html-sitemap

Publicado: 01/04/2025

La vulnerabilidad identificada en el plugin WP Simple HTML Sitemap, con versiones hasta la 3.5, se relaciona con una falta de autorización que podría perm…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-31872

WP Clone any post type <= 3.6 - Missing Authorization

wp-clone-any-post-type

Publicado: 01/04/2025

La vulnerabilidad identificada en el plugin WP Clone any post type, con versiones hasta la 3.6, se relaciona con una falta de autorización. Esto puede per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31819

Nova Blocks by Pixelgrade <= 2.1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

nova-blocks

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Nova Blocks de Pixelgrade, afectando a versiones hasta la 2.1.8. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31850

PDF Generator Addon for Elementor Page Builder <= 2.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

pdf-generator-addon-for-elementor-page-builder

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el complemento 'PDF Generator Addon for Elementor Page Builder' en versiones h…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-31828

Easy!Appointments <= 1.4.2 - Cross-Site Request Forgery to Settings Update

easyappointments

Publicado: 01/04/2025

La vulnerabilidad identificada en el plugin Easy!Appointments permite la actualización de configuraciones mediante un ataque de Cross-Site Request Forgery…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad