Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.283 vulnerabilidades

wordpress

378

plugin

35959

theme

2946

MEDIUM CVSS 4.3
PLUGIN CVE-2025-66148

Conformer for Elementor <= 1.0.7 - Missing Authorization

conformer-elementor

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Conformer para Elementor, afectando a las versiones hasta la 1.0.7. Esta falla de segur…

MEDIUM CVSS 6.5
PLUGIN CVE-2025-69055

BM Content Builder < 3.16.3.3 - Authenticated (Contributor+) Arbitrary File Download

bm-builder

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad en el plugin BM Content Builder, que permite la descarga arbitraria de archivos a usuarios autenticados con rol de c…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62756

The Moneytizer <= 10.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

the-moneytizer

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin The Moneytizer, que afecta a las versiones hasta la 10.0.9. Esta fal…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-63022

Simple Like Page <= 1.5.3 - Missing Authorization

simple-facebook-plugin

Publicado: 31/12/2025

El plugin Simple Like Page, en versiones hasta la 1.5.3, presenta una vulnerabilidad de autorización que podría permitir accesos no autorizados. La soluci…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-62129

RestroPress <= 3.2.7 - Missing Authorization

restropress

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de autorización en el plugin RestroPress, que afecta a las versiones hasta la 3.2.7. Esta falla puede permitir acces…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-59137

Behance Portfolio Manager <= 1.7.5 - Cross-Site Request Forgery

portfolio-manager-powered-by-behance

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Behance Portfolio Manager, afectando a versiones hasta la 1.7…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-62108

Add Custom Codes <= 4.80 - Missing Authorization

add-custom-codes

Publicado: 31/12/2025

La vulnerabilidad identificada en el plugin 'Add Custom Codes' afecta a las versiones hasta la 4.80, permitiendo la falta de autorización en ciertas accio…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62149

Add Custom Codes <= 4.80 - Authenticated (Author+) Stored Cross-Site Scripting

add-custom-codes

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Add Custom Codes' en versiones hasta 4.80. Esta vulnerabilidad perm…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-59135

Behance Portfolio Manager <= 1.7.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

portfolio-manager-powered-by-behance

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Behance Portfolio Manager, que afecta a versiones hasta l…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-14783

Easy Digital Downloads <= 3.6.2 - Unvalidated Redirect in Password Reset Flow via edd_redirect

easy-digital-downloads

Publicado: 30/12/2025

Se ha identificado una vulnerabilidad de redirección no validada en el flujo de restablecimiento de contraseña del plugin Easy Digital Downloads, afectand…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-52835

WING WordPress Migrator <= 1.2.0 - Cross-Site Request Forgery

wing-migrator

Publicado: 30/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WING WordPress Migrator, afectando a versiones anteriores a l…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-59129

Appointify <= 1.0.8 - Authenticated (Administrator+) SQL Injection

appointify

Publicado: 30/12/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Appointify, afectando a versiones hasta la 1.0.8. Esta vulnerabilidad permite a admini…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad