Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

CRITICAL CVSS 9.8
PLUGIN rce CVE-2025-26936

Fresh Framework <= 1.70.0 - Unauthenticated Remote Code Execution

fresh-framework

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad crítica de ejecución remota de código en el plugin Fresh Framework, que afecta a versiones anteriores a la 1.70.0. E…

HIGH CVSS 7.2
PLUGIN CVE-2025-27301

NHR Options Table Manager <= 1.1.2 - Authenticated (Admin+) PHP Object Injection

nhrrob-options-table-manager

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin NHR Options Table Manager, que permite la inyección de objetos PHP a través de un acceso autent…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-27340

F12-Profiler <= 1.3.9 - Cross-Site Request Forgery

f12-profiler

Publicado: 24/02/2025

La vulnerabilidad identificada en el plugin F12-Profiler, versión 1.3.9 o anteriores, permite ataques de tipo Cross-Site Request Forgery (CSRF). Este fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27280

Archive Page <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

archive-page

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Archive Page, que afecta a las versiones hasta 1.0.2. Esta vulnerabi…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-26940

Pie Register Premium <= 3.8.3.2 - Authenticated (Subscriber+) Limited File Deletion

pie-register-premium

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de eliminación de archivos limitada en el plugin Pie Register Premium, que afecta a las versiones hasta la 3.8.3.2. …

MEDIUM CVSS 5.4
PLUGIN CVE-2025-26969

Private Content <= 8.11.5 - Missing Authorization

private-content

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Private Content, presente en versiones hasta la 8.11.5. Esta falla puede permitir acces…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-26976

Private Content <= 8.11.5 - Authenticated (Subscriber+) SQL Injection

private-content

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Private Content, que afecta a las versiones hasta la 8.11.5. Este fallo permite a usua…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26972

Private Content <= 8.11.5 - Reflected Cross-Site Scripting

private-content

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Private Content, afectando a versiones anteriores a la 8.11.5. Esta …

MEDIUM CVSS 6.5
PLUGIN CVE-2025-26961

Fresh Framework <= 1.70.0 - Missing Authorization

fresh-framework

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Fresh Framework, afectando a versiones anteriores a la 1.70.0. Esta vulnerabilidad podr…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2025-26924

Ohio Extra <= 3.4.7 - Unauthenticated Arbitrary Shortcode Execution

ohio-extra

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad en el plugin Ohio Extra, que permite la ejecución arbitraria de shortcodes sin necesidad de autenticación. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27323

WP About Author <= 1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-about-author

Publicado: 24/02/2025

La vulnerabilidad CVE-2025-27323 afecta al plugin WP About Author en versiones anteriores a la 1.6, permitiendo la ejecución de scripts maliciosos a travé…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2025-26970

Ark Theme Core <= 1.70.0 - Unauthenticated Remote Code Execution

ark-core

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad crítica de ejecución remota de código en el plugin Ark Theme Core, afectando a la versión 1.70.0 y anteriores. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad