Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

HIGH CVSS 8.8
PLUGIN upload CVE-2025-23942

WP Load Gallery <= 2.1.6 - Authenticated (Author+) Arbitrary File Upload

wp-load-gallery

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP Load Gallery, que permite la carga arbitraria de archivos para usuarios autenticados con rol…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23785

AI Responsive Gallery Album <= 1.4 - Missing Authorization

ai-responsive-gallery-album

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin AI Responsive Gallery Album, que afecta a las versiones anteriores a la 1.4. Este fallo…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23917

Chamber Dashboard Business Directory <= 3.3.10 - Missing Authorization

chamber-dashboard-business-directory

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin Chamber Dashboard Business Directory, presente en versiones hasta la 3.3.10, se relaciona con la falta de auto…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-23862

Contact Form 7 Anti Spambot <= 1.0.1 - Missing Authorization

contact-form-7-anti-spambot

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Contact Form 7 Anti Spambot, que afecta a las versiones hasta la 1.0.1. Esta falla podr…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-23764

Copy Move Posts <= 1.6 - Missing Authorization

copy-move-posts

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Copy Move Posts, que afecta a versiones hasta la 1.6. Esta falla permite a usuarios no …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23684

Debug Tool <= 2.2 - Missing Authorization

debug-tool

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin Debug Tool, con versiones hasta la 2.2, se debe a la falta de autorización, lo que podría permitir a usuarios …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23929

Email Capture & Lead Generation <= 1.0.2 - Missing Authorization

email-capture-lead-generation

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Email Capture & Lead Generation, que afecta a versiones hasta la 1.0.2. Esta falla podr…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23962

Goldstar <= 2.1.1 - Missing Authorization

goldstar

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Goldstar hasta la versión 2.1.1, catalogada con una severidad media. Esta falla puede p…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23961

WordPress Graphs & Charts <= 2.0.8 - Missing Authorization

graph-lite

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Graphs & Charts para WordPress, que afecta a versiones anteriores a la 2.0.8. Esta vuln…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-23514

Loginplus <= 1.2 - Missing Authorization

loginplus

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Loginplus, que afecta a las versiones hasta la 1.2. Esta falla podría permitir a un ata…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23930

PayPal Marketing Solutions <= 1.2 - Missing Authorization

paypal-promotions-and-insights

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin PayPal Marketing Solutions, que afecta a versiones anteriores a la 1.2. Esta vulnerabil…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-23477

Realty Workstation <= 1.0.45 - Missing Authorization

realty-workstation

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin Realty Workstation, hasta la versión 1.0.45, está relacionada con la falta de autorización. Este fallo puede p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad