Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 5.3
THEME ssrf CVE-2025-1285

Resido - Real Estate WordPress Theme <= 3.6 - Missing Authorization to Unauthenticated Server-Side Request Forgery and API Key Settings Update

resido

Publicado: 13/03/2025

Se ha identificado una vulnerabilidad de tipo SSRF en el tema 'Resido' para WordPress, que afecta a las versiones hasta 3.6. Este fallo permite la falta d…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-11286

WP JobHunt <= 7.1 - Authentication Bypass

wp-jobhunt

Publicado: 13/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP JobHunt, que permite la elusión de autenticación. Esta falla afecta a las versiones anterior…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-2166

CM FAQ – Simplify support with an intuitive FAQ management tool <= 1.2.5 - Reflected Cross-Site Scripting

cm-faq

Publicado: 13/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CM FAQ, que afecta a las versiones hasta la 1.2.5. Esta vulnerabilid…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-1528

Search and filter pro <= 2.5.19 - Missing Authorization to Authenticated (Subscriber+) Post Meta Exposure

search-filter-pro

Publicado: 13/03/2025

Se ha identificado una vulnerabilidad de tipo medio en el plugin Search and Filter Pro, que afecta a las versiones anteriores a la 2.5.20. Esta vulnerabil…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-11283

WP JobHunt <= 7.1 - Authentication Bypass to Candidate

wp-jobhunt

Publicado: 13/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP JobHunt, que permite eludir la autenticación de candidatos. Esta falla de seguridad, catalog…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2025-2056

WP Ghost <= 5.4.01 - Unauthenticated Limited File Read

hide-my-wp

Publicado: 13/03/2025

Se ha identificado una vulnerabilidad de tipo 'bypass de autenticación' en el plugin WP Ghost (Hide My WP) en versiones hasta la 5.4.01. Esta falla permit…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-0955

VidoRev Extensions <= 2.9.9.9.9.9.5 - Missing Authorization to Unauthenticated Youtube Video Import

vidorev-extensions

Publicado: 13/03/2025

Se ha identificado una vulnerabilidad de omisión de autorización en el plugin VidoRev Extensions, que afecta a las versiones hasta la 2.9.9.9.9.9.5. Esta …

MEDIUM CVSS 4.3
THEME CVE-2025-2289

Zegen - Church WordPress Theme <= 1.1.9 - Missing Authorization to Authenticated (Subscriber+) Theme Options Updates

zegen

Publicado: 13/03/2025

La vulnerabilidad identificada en el tema Zegen para WordPress permite a usuarios autenticados con permisos de suscriptor o superiores modificar opciones …

HIGH CVSS 7.5
PLUGIN csrf CVE-2025-1764

LoginPress <= 3.3.1 - Cross-Site Request Forgery to Arbitrary Options Update

loginpress

Publicado: 13/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin LoginPress, que afecta a las versiones hasta la 3.3.1. Esta v…

HIGH CVSS 8.1
THEME CVE-2025-0952

Eco Nature - Environment & Ecology WordPress Theme <= 2.0.4 - Missing Authorization to Authenticated (Subscriber+) Limited Options Update

eco-nature

Publicado: 13/03/2025

Se ha identificado una vulnerabilidad crítica en el tema Eco Nature para WordPress, que permite a usuarios autenticados con rol de suscriptor y superiores…

HIGH CVSS 8.8
PLUGIN CVE-2025-2103

SoundRise Music <= 1.7 - Authenticated (Subscriber+) Arbitrary Options Update

soundrise-music

Publicado: 13/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin SoundRise Music, que permite a usuarios autenticados con rol de suscriptor o superior realizar …

HIGH CVSS 8.8
THEME CVE-2024-13376

Industrial <= 1.7.8 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Update

industrial

Publicado: 13/03/2025

Se ha identificado una vulnerabilidad crítica en el tema 'Industrial' que permite a usuarios autenticados con rol de suscriptor o superior actualizar opci…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad