Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-13494

WordPress File Upload <= 4.25.2 - Cross-Site Request Forgery in wfu_file_details

wp-file-upload

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP File Upload, afectando a versiones hasta la 4.25.2. Esta f…

MEDIUM CVSS 6.4
THEME ssrf CVE-2024-13695

Enfold <= 6.0.9 - Authenticated (Subscriber+) Server-Side Request Forgery via attachment_id

enfold

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el tema Enfold, afectando a versiones hasta la 6.0.9. Esta falla permi…

MEDIUM CVSS 5.3
THEME disclosure CVE-2024-13693

Enfold <= 6.0.9 - Missing Authorization to Sensitive Information Disclosure in avia-export-class.php

enfold

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de divulgación de información sensible en el tema Enfold, que afecta a las versiones hasta la 6.0.9. Esta falla perm…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-1262

Advanced Google reCaptcha <= 1.27 - Built-in Math CAPTCHA Bypass

advanced-google-recaptcha

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo bypass en el plugin Advanced Google reCaptcha, que afecta a las versiones hasta la 1.27. Esta falla permite …

HIGH CVSS 7.2
PLUGIN CVE-2025-27300

ADFO – Custom data in admin dashboard <= 1.9.1 - Authenticated (Admin+) PHP Object Injection

admin-form

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin ADFO – Custom data in admin dashboard, que permite la inyección de objetos PHP a través de usua…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-26883

Animated Text Block <= 1.0.7 - Missing Authorization

animated-text-block

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Animated Text Block, que afecta a las versiones hasta la 1.0.7. Esta falla podría permi…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-22280

DefendWP Firewall <= 1.1.0 - Missing Authorization

defend-wp-firewall

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin DefendWP Firewall, que afecta a las versiones hasta la 1.1.0. Esta falla puede permitir…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-26948

Pie Register Premium <= 3.8.3.2 - Missing Authorization

pie-register-premium

Publicado: 24/02/2025

La vulnerabilidad identificada en el plugin Pie Register Premium, hasta la versión 3.8.3.2, se relaciona con la falta de autorización adecuada. Esta debil…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-27356

Sticky Header On Scroll <= 1.0 - Missing Authorization

sticky-header-on-scroll

Publicado: 24/02/2025

La vulnerabilidad en el plugin 'Sticky Header On Scroll' en versiones anteriores a la 1.0 permite eludir autorizaciones, lo que puede comprometer la segur…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2025-27294

WP-Asambleas <= 2.85.0 - Unauthenticated Arbitrary Shortcode Execution

wp-asambleas

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de ejecución arbitraria de shortcode no autenticada en el plugin WP-Asambleas, que afecta a las versiones anteriores…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2025-26966

Private Content <= 8.11.5 - Unauthenticated Privilege Escalation via Account Takeover

private-content

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Private Content, que permite la escalación de privilegios no autenticada a través de un takeove…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-27277

Add Linked Images To Gallery <= 1.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

add-linked-images-to-gallery-v01

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'A…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad