Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-26933

WC Place Order Without Payment <= 2.6.7 - Unauthenticated Local File Inclusion

wc-place-order-without-payment

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'WC Place Order Without Payment' en versiones hasta la 2.6.7, que permite la inclusión local de…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-26964

Eventin <= 4.0.20 - Authenticated (Contributor+) Local File Inclusion

wp-event-solution

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de Inclusión de Archivos Local (LFI) en el plugin Eventin, afectando a versiones hasta 4.0.20. Esta vulnerabilidad p…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-26935

WP Job Portal <= 2.2.8 - Authenticated (Contributor+) Local File Inclusion

wp-job-portal

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin WP Job Portal, que afecta a las versiones hasta la 2.2.8. Esta f…

HIGH CVSS 8.8
PLUGIN CVE-2025-26967

Events Calendar for GeoDirectory <= 2.3.14 - Authenticated (Contributor+) PHP Object Injection

events-for-geodirectory

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Events Calendar for GeoDirectory' en versiones hasta la 2.3.14, que permite la inyección de ob…

HIGH CVSS 8.8
PLUGIN CVE-2025-26999

ProfileGrid <= 5.9.4.3 - Authenticated (Subscriber+) PHP Object Injection

profilegrid-user-profiles-groups-and-communities

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin ProfileGrid, que afecta a las versiones hasta la 5.9.4.3. Esta falla permite la inyección de ob…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-26943

Easy Quotes <= 1.2.2 - Unauthenticated SQL Injection

easy-quotes

Publicado: 23/02/2025

La vulnerabilidad identificada en el plugin Easy Quotes, hasta la versión 1.2.2, permite la inyección SQL no autenticada, lo que puede comprometer la base…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-26971

Poll Maker <= 5.6.5 - Authenticated (Administrator+) SQL Injection

poll-maker

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Poll Maker, que afecta a las versiones hasta la 5.6.5. Esta vulnerabilidad puede ser e…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-26915

Wishlist <= 1.0.41 - Authenticated (Contributor+) SQL Injection

wishlist

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Wishlist, que afecta a las versiones hasta la 1.0.41. Esta vulnerabilidad puede ser ex…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-26974

WP Multistore Locator <= 2.5.1 - Unauthenticated SQL Injection

wp-multi-store-locator

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP Multistore Locator, que permite la inyección SQL no autenticada en versiones hasta la 2.5.1.…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-26946

WP Yelp Review Slider <= 8.1 - Authenticated (Administrator+) SQL Injection

wp-yelp-review-slider

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Yelp Review Slider, que afecta a versiones hasta la 8.1. Esta vulnerabilidad requie…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-26911

System Dashboard <= 2.8.18 - Authenticated (Subscriber+) Sensitive Information Exposure

system-dashboard

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin System Dashboard, que afecta a las versiones hasta la 2.8.18. Est…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-2205

GDPR Cookie Compliance <= 4.15.6 - Authenticated (Admin+) Stored Cross-Site Scripting

gdpr-cookie-compliance

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GDPR Cookie Compliance, que afecta a las versiones hasta la 4.15.6. …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad