Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.283 vulnerabilidades

wordpress

378

plugin

35959

theme

2946

MEDIUM CVSS 4.3
PLUGIN idor CVE-2025-12030

ACF to REST API <= 3.3.4 - Insecure Direct Object Reference to Authenticated (Contributor+) ACF Field/Option Modification

acf-to-rest-api

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin 'ACF to REST API' en versiones hasta la 3.3.4, que permite la modificación no segura de ca…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-14999

Latest Tabs <= 1.5 - Cross-Site Request Forgery to Plugin's Settings Update

kento-latest-tabs

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Latest Tabs, que afecta a versiones anteriores a la 1.5. Esta…

MEDIUM CVSS 4.7
PLUGIN authbypass CVE-2025-12540

ShareThis Dashboard for Google Analytics <= 3.2.4 - Unauthenticated Google Analytics Data Exposure

googleanalytics

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin ShareThis Dashboard para Google Analytics, que permite la exposición no…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2025-13493

Latest Registered Users <= 1.4 - Missing Authorization to Unauthenticated Sensitive Information Exposure via User Data Export

latest-registered-users

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad crítica en el plugin 'Latest Registered Users' que permite la exposición no autorizada de información sensible a usu…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-13527

xShare <= 1.0.1 - Cross-Site Request Forgery to 'rs_plugin_reset' Parameter

xshare

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin xShare, que afecta a versiones anteriores a la 1.0.1. Esta fa…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-13496

Moosend Landing Pages <= 1.1.6 - Missing Authorization to Authenticated (Subscriber+) Option Deletion

moosend-landing-pages

Publicado: 06/01/2026

La vulnerabilidad en el plugin Moosend Landing Pages, presente en versiones hasta la 1.1.6, permite la eliminación de opciones sin la autorización adecuad…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-13520

MTCaptcha WordPress Plugin <= 2.7.2 - Cross-Site Request Forgery to Settings Update

mtcaptcha

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MTCaptcha para WordPress, afectando a versiones hasta la 2.7.…

HIGH CVSS 8.8
PLUGIN upload CVE-2025-15158

WP Enable WebP <= 1.0 - Authenticated (Author+) Arbitrary File Upload

wp-enable-webp

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad crítica en el plugin WP Enable WebP, que permite la carga arbitraria de archivos por usuarios autenticados con rol d…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-13497

Recras WordPress plugin <= 6.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'recrasname' Shortcode Attribute

recras

Publicado: 06/01/2026

El plugin Recras para WordPress presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) que afecta a las versiones hasta la 6.4.1. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-13521

WP Status Notifier <= 1.0 - Cross-Site Request Forgery to Settings Update

wp-change-status-notifier

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Status Notifier, que afecta a las versiones anteriores a l…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2025-15018

Optional Email <= 1.3.11 - Unauthenticated Privilege Escalation to Account Takeover

optional-email

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad crítica en el plugin Optional Email, que permite la escalada de privilegios no autenticados, lo que podría llevar a …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-13847

PhotoFade <= 0.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes

photofade

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PhotoFade, que afecta a versiones anteriores a la 0.2.1. Esta vulner…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad