Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.283 vulnerabilidades

wordpress

378

plugin

35959

theme

2946

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-22483

teachPress <= 9.0.12 - Cross-Site Request Forgery

teachpress

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin teachPress, que afecta a las versiones anteriores a la 9.0.12…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-22481

BD Courier Order Ratio Checker <= 2.0.1 - Missing Authorization

bd-courier-order-ratio-checker

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de autorización en el plugin BD Courier Order Ratio Checker en versiones anteriores a la 2.0.1. Esta falla puede per…

HIGH CVSS 8.1
THEME lfi CVE-2025-67935

Optimize < 2.4 - Unauthenticated Local File Inclusion

optimizewp

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad crítica en el tema Optimize, que permite la inclusión local de archivos sin autenticación. Esta falla afecta a versi…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-22470

FireStorm Professional Real Estate <= 2.7.11 - Authenticated (Administrator+) SQL Injection

fs-real-estate-plugin

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin FireStorm Professional Real Estate, que afecta a las versiones hasta la 2.7.11. Esta f…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2026-22482

IMGspider <= 2.3.12 - Authenticated (Contributor+) Server-Side Request Forgery

imgspider

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin IMGspider, que afecta a las versiones hasta la 2.3.12. Este …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-14875

HBLPAY Payment Gateway for WooCommerce <= 5.0.0 - Reflected Cross-Site Scripting via 'cusdata' Parameter

hblpay-payment-gateway-for-woocommerce

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HBLPAY Payment Gateway para WooCommerce, afectando a versiones anter…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-13657

HelpDesk contact form plugin <= 1.1.5 - Cross-Site Request Forgery to Settings Update via handle_query_args

helpdesk-contact-form

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin HelpDesk contact form, que afecta a versiones hasta la 1.1.5.…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-14460

Piraeus Bank WooCommerce Payment Gateway <= 3.1.4 - Missing Authorization to Unauthenticated Arbitrary Order Status Change

woo-payment-gateway-for-piraeus-bank

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad en el plugin 'Piraeus Bank WooCommerce Payment Gateway' que permite cambios arbitrarios en el estado de los pedidos …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-14468

AMP for WP – Accelerated Mobile Pages <= 1.1.9 - Cross-Site Request Forgery to Comment Submission

accelerated-mobile-pages

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AMP for WP – Accelerated Mobile Pages, que afecta a las versi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-14112

Snillrik Restaurant <= 2.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'menu_style' Shortcode Attribute

snillrik-restaurant-menu

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Snillrik Restaurant, afectando a versiones hasta la 2.3.0. Esta vuln…

LOW CVSS 2.7
PLUGIN CVE-2025-12958

Rankology SEO and Analytics Tool <= 2.0 - Incorrect Authorization to Authenticated (Editor+) Header & Footer Code Creation

rankology-seo-and-analytics-tool

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de autorización incorrecta en el plugin Rankology SEO and Analytics Tool, que afecta a las versiones hasta la 2.0. E…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-13529

Unify <= 3.4.9 - Missing Authorization to Unauthenticated Option Deletion via 'unify_plugin_downgrade' Parameter

unify

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Unify, que permite la eliminación de opciones sin autenticación a través…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad