Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

LOW CVSS 2.7
PLUGIN lfi CVE-2025-26876

Search with Typesense <= 2.0.8 - Authenticated (Admin+) Path Traversal

search-with-typesense

Publicado: 22/02/2025

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin 'Search with Typesense' en versiones anteriores a la 2.0.9. Esta vul…

CRITICAL CVSS 9.1
PLUGIN authbypass CVE-2025-26534

Helloprint <= 2.0.7 - Unauthenticated Arbitrary File Deletion

helloprint

Publicado: 22/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Helloprint, que permite la eliminación arbitraria de archivos sin necesidad de autenticación. E…

HIGH CVSS 8.1
PLUGIN CVE-2025-26540

Helloprint <= 2.0.7 - Authenticated (Subscriber+) Arbitrary File Deletion

helloprint

Publicado: 22/02/2025

Se ha identificado una vulnerabilidad de eliminación arbitraria de archivos en el plugin Helloprint, afectando a versiones hasta la 2.0.7. Esta falla perm…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-0918

SMTP for SendGrid – YaySMTP <= 1.4 - Unauthenticated Stored Cross-Site Scripting via Email Logs

smtp-sendgrid

Publicado: 22/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SMTP for SendGrid – YaySMTP, que afecta a las versiones hasta la 1.4…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-0953

SMTP for Sendinblue – YaySMTP <= 1.2 - Unauthenticated Stored Cross-Site Scripting via Email Logs

smtp-sendinblue

Publicado: 22/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SMTP for Sendinblue – YaySMTP, que afecta a versiones anteriores a l…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-0957

Vulnerability: SMTP for Amazon SES <= 1.8 - Unauthenticated Stored Cross-Site Scripting via Email Logs

smtp-amazon-ses

Publicado: 22/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SMTP para Amazon SES en versiones anteriores a la 1.9. Esta vulnerab…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-27268

Small Package Quotes – Worldwide Express Edition <= 5.2.18 - Unauthenticated SQL Injection

small-package-quotes-wwe-edition

Publicado: 21/02/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Small Package Quotes – Worldwide Express Edition, que afecta a las vers…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10222

SVG Support <= 2.5.10 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

svg-support

Publicado: 21/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SVG Support, que afecta a las versiones hasta la 2.5.10. Esta vulner…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2025-1509

Show Me The Cookies <= 1.0 - Unauthenticated Arbitrary Shortcode Execution

show-me-the-cookies

Publicado: 21/02/2025

La vulnerabilidad en el plugin 'Show Me The Cookies' permite la ejecución arbitraria de shortcodes sin autenticación, lo que puede comprometer la segurida…

HIGH CVSS 7.2
PLUGIN CVE-2024-13899

Mambo Importer <= 1.0 - Authenticated (Administrator+) PHP Object Injection

mambo-joomla-importer

Publicado: 21/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Mambo Importer, que permite la inyección de objetos PHP a través de una autenticación de admini…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2025-1510

Custom Post Type Date Archives <= 2.7.1 - Missing Authorization to Unauthenticated Arbitrary Shortcode Execution

custom-post-type-date-archives

Publicado: 21/02/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin 'Custom Post Type Date Archives' en versiones hasta 2.7.1. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-13873

WP Job Portal <= 2.2.8 - Insecure Direct Object Reference to Authenticated (Subscriber+) User Photo Disconnection

wp-job-portal

Publicado: 21/02/2025

Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro (IDOR) en el plugin WP Job Portal, que afecta a las versiones hasta la 2.2.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad