Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 4.3
PLUGIN CVE-2025-22671

Disable Elementor Editor Translation <= 1.0.2 - Missing Authorization

disable-elementor-editor-translation

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Disable Elementor Editor Translation' en versiones hasta la 1.0.2. Esta vulnerabilidad…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-22673

EAN for WooCommerce <= 5.3.5 - Missing Authorization

ean-for-woocommerce

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'EAN for WooCommerce' en versiones hasta la 5.3.5, que podría permitir la ejecución rem…

MEDIUM CVSS 6.3
PLUGIN CVE-2025-25081

Embed RSS <= 3.1 - Authenticated (Subscriber+) Arbitrary Shortcode Execution

embed-rss

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de ejecución arbitraria de shortcodes en el plugin Embed RSS, que afecta a versiones anteriores a la 3.1. Este fallo…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-25110

Event Kikfyre <= 2.1.8 - Missing Authorization

kikfyre-events-calendar-tickets

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Event Kikfyre en versiones hasta la 2.1.8. Esta falla permite que usuarios no autorizad…

MEDIUM CVSS 4.3
THEME CVE-2025-22643

OnePress <= 2.3.14 - Missing Authorization

onepress

Publicado: 03/02/2025

La vulnerabilidad en el tema OnePress hasta la versión 2.3.11 se relaciona con una autorización insuficiente, lo que puede permitir accesos no autorizados…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-25120

Slide Banners <= 1.3 - Missing Authorization

slide-banners

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Slide Banners, que afecta a las versiones hasta la 1.3. Esta vulnerabilidad podría perm…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2025-22677

Uix Shortcodes <= 2.0.3 - Unauthenticated Arbitrary Shortcode Execution

uix-shortcodes

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Uix Shortcodes, que permite la ejecución arbitraria de shortcodes sin autenticación. Esta falla…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-22665

RapidLoad <= 2.4.4 - Missing Authorization

unusedcss

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin RapidLoad, que afecta a las versiones hasta la 2.4.4. Esta falla podría permitir a un a…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-22667

Export Order, Product, Customer & Coupon for WooCommerce to Google Sheets <= 1.8.2 - Missing Authorization

wpsyncsheets-woocommerce

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Export Order, Product, Customer & Coupon for WooCommerce to Google Sheet…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25168

BookPress – For Book Authors <= 1.2.7 - Cross-Site Request Forgery to Stored Cross-Site Scripting

book-press

Publicado: 03/02/2025

La vulnerabilidad identificada en el plugin BookPress para autores de libros permite la ejecución de scripts maliciosos a través de un ataque de Cross-Sit…

HIGH CVSS 8.1
PLUGIN csrf CVE-2025-25093

Child Themes Helper <= 2.2.7 - Cross-Site Request Forgery to Arbitrary File Deletion

child-themes-helper

Publicado: 03/02/2025

La vulnerabilidad identificada en el plugin Child Themes Helper, con versiones hasta 2.2.7, permite la eliminación arbitraria de archivos mediante un ataq…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25154

Custom Comment Notifications <= 1.0.8 - Cross-Site Request Forgery to Stored Cross-Site Scripting

custom-comment-notifications

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin Custom Comment Notificati…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad