Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23961

WordPress Graphs & Charts <= 2.0.8 - Missing Authorization

graph-lite

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Graphs & Charts para WordPress, que afecta a versiones anteriores a la 2.0.8. Esta vuln…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-23514

Loginplus <= 1.2 - Missing Authorization

loginplus

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Loginplus, que afecta a las versiones hasta la 1.2. Esta falla podría permitir a un ata…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23930

PayPal Marketing Solutions <= 1.2 - Missing Authorization

paypal-promotions-and-insights

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin PayPal Marketing Solutions, que afecta a versiones anteriores a la 1.2. Esta vulnerabil…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-23477

Realty Workstation <= 1.0.45 - Missing Authorization

realty-workstation

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin Realty Workstation, hasta la versión 1.0.45, está relacionada con la falta de autorización. Este fallo puede p…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23778

User Sync ActiveCampaign <= 1.3.2 - Missing Authorization

registered-user-sync-activecampaign

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin User Sync ActiveCampaign, que afecta a versiones anteriores a la 1.3.2. Este fallo pued…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23954

Salvador – AI Image Generator <= 1.0.11 - Missing Authorization

salvador-ai-image-generator

Publicado: 16/01/2025

La vulnerabilidad en el plugin Salvador – AI Image Generator, hasta la versión 1.0.11, se debe a una falta de autorización. Esto puede permitir a usuarios…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23776

Cache Sniper for Nginx <= 1.0.4.2 - Missing Authorization

snipe-nginx-cache

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Cache Sniper para Nginx, afectando a versiones hasta 1.0.4.2. Esta falla permite que us…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23957

Sur.ly <= 3.0.3 - Missing Authorization

surly

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Sur.ly hasta la versión 3.0.3, que podría permitir a un atacante eludir controles de ac…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23761

Woo Tuner <= 0.1.2 - Missing Authorization

woo-tuner

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin Woo Tuner, hasta la versión 0.1.2, se debe a la falta de autorización adecuada. Esta debilidad puede permitir …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23423

SendGrid for WordPress <= 1.4 - Missing Authorization

wp-sendgrid-mailer

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin SendGrid para WordPress, que afecta a versiones anteriores a la 1.4. Esta falla puede p…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23955

Xola <= 1.6 - Missing Authorization

xola-bookings-for-tours-activities

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Xola para reservas de tours y actividades, que afecta a las versiones anteriores a la 1…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23919

Slides & Presentations <= 0.0.39 - Missing Authorization to Content Injection

slide

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad en el plugin 'Slides & Presentations' en versiones hasta la 0.0.39, relacionada con la falta de autorización para la…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad