Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 5.3
PLUGIN CVE-2025-30880

JS Help Desk <= 2.9.2 - Missing Authorization

js-support-ticket

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de autorización en el plugin JS Help Desk, que afecta a las versiones hasta la 2.9.2. Esta falla podría permitir a u…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-30886

JS Help Desk <= 2.9.2 - Unauthenticated SQL Injection

js-support-ticket

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin JS Help Desk, afectando a versiones hasta la 2.9.2. Esta vulnerabilidad…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2025-30882

JS Help Desk <= 2.9.1 - Unauthenticated Arbitrary File Download

js-support-ticket

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin JS Help Desk, que permite la descarga arbitraria de archivos sin autenticación en versiones ant…

CRITICAL CVSS 9.1
PLUGIN authbypass CVE-2025-30878

JS Help Desk <= 2.9.2 - Unauthenticated Arbitrary File Deletion

js-support-ticket

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin JS Help Desk, que permite la eliminación arbitraria de archivos sin autenticación en versiones …

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-30901

JS Help Desk <= 2.9.2 - Unauthenticated Local File Inclusion

js-support-ticket

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin JS Help Desk, afectando a versiones hasta la 2.…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-30803

Just Writing Statistics <= 5.3 - Missing Authorization

just-writing-statistics

Publicado: 27/03/2025

La vulnerabilidad identificada en el plugin Just Writing Statistics, hasta la versión 5.3, se relaciona con una falta de autorización que podría ser explo…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-30926

King Addons for Elementor <= 24.12.58 - Missing Authorization

king-addons

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de autorización en el plugin King Addons for Elementor, que afecta a las versiones hasta la 24.12.58. Esta vulnerabi…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-22739

LearnPress <= 4.2.7.5 - Missing Authorization

learnpress

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de autorización en el plugin LearnPress, que afecta a las versiones hasta la 4.2.7.5. Esta falla puede permitir a us…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-30855

Ads by WPQuads <= 2.0.87.1 - Missing Authorization

quick-adsense-reloaded

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Ads by WPQuads' en versiones anteriores a la 2.0.88. Esta falla podría permitir a un a…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-30876

Ads by WPQuads <= 2.0.87.1 - Unauthenticated SQL Injection

quick-adsense-reloaded

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Ads by WPQuads' en versiones hasta la 2.0.87.1. Esta falla permite a atacantes no aut…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-30877

Quiz Cat <= 3.0.8 - Missing Authorization

quiz-cat

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Quiz Cat, que afecta a las versiones hasta la 3.0.8. Esta falla permite a los atacantes…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-30861

Five Star Restaurant Reservations <= 2.6.29 - Missing Authorization

restaurant-reservations

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Five Star Restaurant Reservations' que afecta a las versiones hasta la 2.6.29. Esta vu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad