Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-0723

ProfileGrid – User Profiles, Groups and Communities <= 5.9.4.7 - Authenticated (Subscriber+) SQL Injection

profilegrid-user-profiles-groups-and-communities

Publicado: 21/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin ProfileGrid – User Profiles, Groups and Communities, que afecta a las versiones hasta …

HIGH CVSS 8.8
PLUGIN CVE-2025-0724

ProfileGrid – User Profiles, Groups and Communities <= 5.9.4.5 - Authenticated (Subscriber+) PHP Object Injection

profilegrid-user-profiles-groups-and-communities

Publicado: 21/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin ProfileGrid – User Profiles, Groups and Communities, que afecta a las versiones hasta la 5.9.4.…

MEDIUM CVSS 4.7
PLUGIN xss CVE-2025-2477

CryoKey <= 2.4 - Reflected Cross-Site Scripting via 'ckemail' Parameter

cryokey

Publicado: 21/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CryoKey, que afecta a las versiones hasta la 2.4. Esta vulnerabilida…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-2479

Easy Custom Admin Bar <= 1.0 - Reflected Cross-Site Scripting via msg Parameter

easy-custom-admin-bar

Publicado: 21/03/2025

La vulnerabilidad identificada en el plugin Easy Custom Admin Bar permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-2484

Multi Video Box <= 1.5.2 - Reflected Cross-Site Scripting via video_id and group_id Parameters

multi-video-box

Publicado: 21/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Multi Video Box, afectando a las versiones hasta la 1.5.2. Esta fall…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-0807

CITS Support svg, webp Media and TTF,OTF File Upload, Use Custom Fonts <= 4.2 - Cross-Site Request Forgery to Settings Update

cits-support-svg-webp-media-upload

Publicado: 21/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CITS Support para la carga de archivos SVG, WebP y fuentes pe…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-2482

Gotcha | Gesture-based Captcha <= 1.0.0 - Reflected Cross-Site Scripting via menu Parameter

gotcha-gesture-based-captcha

Publicado: 21/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gotcha | Gesture-based Captcha, afectando a versiones hasta la 1.0.0…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2024-13856

Make Builder <= 1.1.10 - Authenticated (Subscriber+) Server-Side Request Forgery via make_builder_ajax_subscribe Function

make-builder

Publicado: 21/03/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Make Builder, que afecta a las versiones hasta la 1.1.10. Es…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-13768

CITS Support svg, webp Media and TTF,OTF File Upload, Use Custom Fonts <= 4.2 - Cross-Site Request Forgery to Font Assignment Deletion

cits-support-svg-webp-media-upload

Publicado: 21/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CITS Support svg, webp Media and TTF,OTF File Upload, que per…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-2478

Code Clone <= 0.9 - Authenticated (Administrator+) SQL Injection via snippetId Parameter

code-clone

Publicado: 21/03/2025

La vulnerabilidad identificada en el plugin Code Clone permite la inyección SQL a través del parámetro snippetId, afectando a usuarios con privilegios de …

MEDIUM CVSS 5.3
PLUGIN CVE-2024-13666

Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder <= 5.2.12 - IP-Spoofing

fluentform

Publicado: 21/03/2025

Se ha identificado una vulnerabilidad de suplantación de IP en el plugin Fluent Forms, que afecta a versiones hasta la 5.2.12. Esta vulnerabilidad tiene u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-2577

Bitspecter Suite <= 1.0.0 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

bitspecter-suite

Publicado: 21/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bitspecter Suite, que afecta a versiones hasta la 1.0.0. Esta vulner…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad