Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.055 vulnerabilidades

wordpress

378

plugin

35774

theme

2903

MEDIUM CVSS 4.9
PLUGIN CVE-2025-15487

Code Explorer <= 1.4.6 - Authenticated (Administrator+) Arbitrary File Read via 'file' Parameter

code-explorer

Publicado: 03/02/2026

Se ha identificado una vulnerabilidad de lectura arbitraria de archivos en el plugin Code Explorer, que afecta a las versiones hasta la 1.4.6. Esta falla …

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-0816

All push notification for WP <= 1.5.3 - Authenticated (Administrator+) SQL Injection via 'delete_id' Parameter

all-push-notification

Publicado: 03/02/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'All Push Notification' para WordPress, que afecta a las versiones anteriores a la 1.5…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-1370

SIBS - WooCommerce <= 2.2.0 - Authenticated (Admin+) SQL Injection via 'referencedId' Parameter

sibs-woocommerce

Publicado: 03/02/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin SIBS - WooCommerce en versiones hasta la 2.2.0. Esta vulnerabilidad permite a un usuar…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-15368

SportsPress <= 2.7.26 - Authenticated (Contributor+) Local File Inclusion via Shortcode

sportspress

Publicado: 03/02/2026

Se ha identificado una vulnerabilidad de inclusión local de archivos (LFI) en el plugin SportsPress, que afecta a las versiones hasta la 2.7.26. Esta vuln…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-15507

Magic Import Document Extractor <= 1.0.5 - Missing Authorization to Unauthenticated Plugin License Status Modification

magic-import-document-extractor

Publicado: 03/02/2026

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Magic Import Document Extractor, que afecta a versiones anteriores a la …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-15508

Magic Import Document Extractor <= 1.0.6 - Unauthenticated Sensitive Information Exposure

magic-import-document-extractor

Publicado: 03/02/2026

La vulnerabilidad en el plugin Magic Import Document Extractor, presente en versiones hasta la 1.0.6, permite la exposición no autenticada de información …

MEDIUM CVSS 5.3
PLUGIN CVE-2025-67624

Optimize More! – Images <= 1.1.3 - Missing Authorization

optimize-more-images

Publicado: 03/02/2026

La vulnerabilidad identificada en el plugin 'Optimize More! – Images' afecta a las versiones anteriores a la 1.1.3, permitiendo la falta de autorización e…

HIGH CVSS 7.2
THEME xss CVE-2026-24949

PhotoMe <= 5.7.1 - Unauthenticated Stored Cross-Site Scripting

photome

Publicado: 03/02/2026

La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el tema PhotoMe hasta la versión 5.7.1 permite a atacantes no autenticados ejecutar scripts …

HIGH CVSS 8.1
THEME authbypass CVE-2025-69372

SevenHills <= 1.6.2 - Unauthenticated PHP Object Injection

sevenhills

Publicado: 03/02/2026

La vulnerabilidad de inyección de objetos PHP no autenticada en el tema SevenHills, hasta la versión 1.6.2, permite a un atacante eludir la autenticación.…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-24950

Authorsy <= 1.0.6 - Unauthenticated Insecure Direct Object Reference

authorsy

Publicado: 03/02/2026

La vulnerabilidad en el plugin Authorsy (versiones hasta 1.0.6) permite referencias inseguras a objetos sin autenticación, lo que puede comprometer la seg…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-24948

Reflector <= 1.2.2 - Reflected Cross-Site Scripting

reflector-plugins

Publicado: 03/02/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Reflector, que afecta a las versiones hasta la 1.2.2. Esta vulnerabi…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-24946

Print Invoice & Delivery Notes for WooCommerce <= 5.8.0 - Missing Authorization

woocommerce-delivery-notes

Publicado: 03/02/2026

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Print Invoice & Delivery Notes for WooCommerce', que afecta a versiones …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad