Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23778

User Sync ActiveCampaign <= 1.3.2 - Missing Authorization

registered-user-sync-activecampaign

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin User Sync ActiveCampaign, que afecta a versiones anteriores a la 1.3.2. Este fallo pued…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23954

Salvador – AI Image Generator <= 1.0.11 - Missing Authorization

salvador-ai-image-generator

Publicado: 16/01/2025

La vulnerabilidad en el plugin Salvador – AI Image Generator, hasta la versión 1.0.11, se debe a una falta de autorización. Esto puede permitir a usuarios…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23776

Cache Sniper for Nginx <= 1.0.4.2 - Missing Authorization

snipe-nginx-cache

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Cache Sniper para Nginx, afectando a versiones hasta 1.0.4.2. Esta falla permite que us…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23957

Sur.ly <= 3.0.3 - Missing Authorization

surly

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Sur.ly hasta la versión 3.0.3, que podría permitir a un atacante eludir controles de ac…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23761

Woo Tuner <= 0.1.2 - Missing Authorization

woo-tuner

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin Woo Tuner, hasta la versión 0.1.2, se debe a la falta de autorización adecuada. Esta debilidad puede permitir …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23423

SendGrid for WordPress <= 1.4 - Missing Authorization

wp-sendgrid-mailer

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin SendGrid para WordPress, que afecta a versiones anteriores a la 1.4. Esta falla puede p…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23955

Xola <= 1.6 - Missing Authorization

xola-bookings-for-tours-activities

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Xola para reservas de tours y actividades, que afecta a las versiones anteriores a la 1…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23919

Slides & Presentations <= 0.0.39 - Missing Authorization to Content Injection

slide

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad en el plugin 'Slides & Presentations' en versiones hasta la 0.0.39, relacionada con la falta de autorización para la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23537

add custom google tag manager <= 1.0.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

add-custom-google-tag-manager

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'A…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23895

Add RSS <= 1.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

add-rss

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin Add RSS hasta la versión …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23832

Admin Cleanup <= 1.0.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

admin-cleanup

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23880

amr personalise <= 2.10 - Cross-Site Request Forgery to Stored Cross-Site Scripting

amr-personalise

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de scripts en el plugin 'amr personalise' en vers…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad