Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2025-2237

WP RealEstate <= 1.6.26 - Unauthenticated Privilege Escalation via 'process_register'

wp-realestate

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad crítica de escalada de privilegios en el plugin WP RealEstate, que afecta a las versiones hasta la 1.6.26. Esta vuln…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-31386

Simple:Press <= 6.10.5 - Missing Authorization

simplepress

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Simple:Press, que afecta a las versiones hasta la 6.10.5. Esta falla podría permitir a …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-31406

ELEX WooCommerce Request a Quote <= 2.3.5 - Missing Authorization

elex-request-a-quote

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de autorización en el plugin ELEX WooCommerce Request a Quote, que afecta a las versiones anteriores a la 2.3.5. Est…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-31555

ContentMX Content Publisher <= 1.0.6 - Missing Authorization

contentmx-content-publisher

Publicado: 31/03/2025

La vulnerabilidad identificada en el plugin ContentMX Content Publisher (versiones hasta 1.0.6) se relaciona con una falta de autorización adecuada. Este …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31598

Quantity Dynamic Pricing & Bulk Discounts for WooCommerce <= 4.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

wholesale-pricing-woocommerce

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Quantity Dynamic Pricing & Bulk Discounts for WooCommerce' en versi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31585

Leadfox for WordPress <= 2.1.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting

leadfox

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Le…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-31564

Ai Auto Tool Content Writing Assistant (Gemini Writer, ChatGPT ) All in One <= 2.2.7 - Authenticated (Subscriber+) SQL Injection

ai-auto-tool

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Ai Auto Tool Content Writing Assistant, que afecta a las versiones hasta la 2.2.7. Est…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-31612

CBX Poll <= 1.2.7 - Unauthenticated PHP Object Injection

cbxpoll

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin CBX Poll, que permite la inyección de objetos PHP no autenticados. Esta falla afecta a las vers…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-31552

RSVPMarker <= 11.6.7 - Unauthenticated SQL Injection

rsvpmaker

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin RSVPMarker, que afecta a las versiones hasta la 11.6.7. Esta falla permite a u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31567

Themesflat Addons For Elementor <= 2.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

themesflat-addons-for-elementor

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Themesflat Addons For Elementor' en versiones hasta la 2.3.1. Esta …

MEDIUM CVSS 4.3
PLUGIN idor CVE-2025-64282

Radius Blocks <= 2.2.1 - Authenticated (Subscriber+) Insecure Direct Object Reference

radius-blocks

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de referencia directa insegura (IDOR) en el plugin Radius Blocks hasta la versión 2.2.1. Esta vulnerabilidad permite…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-30971

XV Random Quotes <= 2.0.0 - Unauthenticated SQL Injection

xv-random-quotes

Publicado: 31/03/2025

La vulnerabilidad de inyección SQL no autenticada en el plugin XV Random Quotes, presente en versiones hasta la 2.0.0, permite a un atacante ejecutar cons…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad