Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 5.3
PLUGIN CVE-2025-2331

GiveWP – Donation Plugin and Fundraising Platform <= 3.22.1 - Authenticated (Subscriber+) Sensitive Information Exposure

give

Publicado: 21/03/2025

La vulnerabilidad identificada en el plugin GiveWP, versión 3.22.1 y anteriores, permite la exposición de información sensible para usuarios autenticados …

HIGH CVSS 7.6
PLUGIN ssrf CVE-2025-1970

Export and Import Users and Customers <= 2.6.2 - Authenticated (Administrator+) Server-Side Request Forgery via validate_file Function

users-customers-import-export-for-wp-woocommerce

Publicado: 21/03/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin 'Export and Import Users and Customers for WP WooCommerce' e…

HIGH CVSS 7.2
PLUGIN CVE-2025-1971

Export and Import Users and Customers <= 2.6.2 - Authenticated (Admin+) PHP Object Injection via form_data Parameter

users-customers-import-export-for-wp-woocommerce

Publicado: 21/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Export and Import Users and Customers' para WooCommerce, que permite la inyección de objetos P…

LOW CVSS 2.7
PLUGIN lfi CVE-2025-1972

Export and Import Users and Customers <= 2.6.2 - Directory Traversal to Authenticated (Administrator+) Limited Arbitrary File Deletion via admin_log_page Function

users-customers-import-export-for-wp-woocommerce

Publicado: 21/03/2025

Se ha identificado una vulnerabilidad de tipo 'Directory Traversal' en el plugin 'Export and Import Users and Customers for WP WooCommerce' en versiones h…

MEDIUM CVSS 4.9
PLUGIN lfi CVE-2025-1973

Export and Import Users and Customers <= 2.6.2 - Directory Traversal to Authenticated (Administrator+) Limited Arbitrary File Read via download_file Function

users-customers-import-export-for-wp-woocommerce

Publicado: 21/03/2025

Se ha identificado una vulnerabilidad de tipo Directory Traversal en el plugin 'Export and Import Users and Customers' para WooCommerce, que permite la le…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-2186

Recover WooCommerce Cart Abandonment, Newsletter, Email Marketing, Marketing Automation By FunnelKit <= 3.5.1 - Unauthenticated SQL Injection via 'automationId'

wp-marketing-automations

Publicado: 21/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Recover WooCommerce Cart Abandonment, Newsletter, Email Marketing, Marketing Automati…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28934

Simple Post Series <= 2.4.4 - Reflected Cross-Site Scripting

simple-post-series

Publicado: 21/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Post Series, que afecta a las versiones hasta la 2.4.4. Esta …

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-28939

WP Google Calendar Manager <= 2.1 - Authenticated (Subscriber+) SQL Injection

wp-gcalendar

Publicado: 21/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Google Calendar Manager, que afecta a las versiones hasta la 2.1. Este fallo puede …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26544

UTM tags tracking for Contact Form 7 <= 2.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

cf7-utm-tracking

Publicado: 21/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin UTM tags track…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26546

Cookies Pro <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

cookies-pro

Publicado: 21/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Co…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26559

Secure Invites <= 1.3 - Reflected Cross-Site Scripting

wordpress-mu-secure-invites

Publicado: 21/03/2025

La vulnerabilidad identificada en el plugin 'Secure Invites' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26560

WP Contact Form III <= 1.6.2d - Reflected Cross-Site Scripting

wp-contact-form-iii

Publicado: 21/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Contact Form III, que afecta a las versiones hasta la 1.6.2d. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad