Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.289 vulnerabilidades

wordpress

378

plugin

35965

theme

2946

LOW CVSS 2.7
PLUGIN CVE-2025-12654

Migration, Backup, Staging – WPvivid Backup & Migration <= 0.9.120 - Authenticated (Admin+) Arbitrary Directory Creation

wpvivid-backuprestore

Publicado: 20/12/2025

Se ha identificado una vulnerabilidad de baja gravedad en el plugin WPvivid Backup & Migration, que permite la creación arbitraria de directorios por usua…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-13693

Image Photo Gallery Final Tiles Grid <= 3.6.8 - Authenticated (Author+) Stored Cross-Site Scripting via 'Custom Scripts' Setting

final-tiles-grid-gallery-lite

Publicado: 20/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Image Photo Gallery Final Tiles Grid' en versiones hasta la 3.6.8. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-13361

Web to SugarCRM Lead <= 1.0.0 - Cross-Site Request Forgery to Custom Field Deletion

web-to-sugarcrm-lead

Publicado: 20/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Web to SugarCRM Lead, que afecta a versiones anteriores a la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-13220

Ultimate Member <= 2.11.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes

ultimate-member

Publicado: 20/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Member, que afecta a las versiones hasta la 2.11.0. Esta vu…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2025-14800

Redirection for Contact Form 7 <= 3.2.7 - Unauthenticated Arbitrary File Copy via move_file_to_upload

wpcf7-redirect

Publicado: 20/12/2025

Se ha detectado una vulnerabilidad crítica en el plugin 'Redirection for Contact Form 7' que permite la copia arbitraria de archivos sin autenticación. Es…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-14855

SureForms <= 2.2.0 - Unauthenticated Stored Cross-Site Scripting

sureforms

Publicado: 20/12/2025

La vulnerabilidad identificada en el plugin SureForms permite la ejecución de scripts maliciosos almacenados sin necesidad de autenticación. Esta falla, c…

HIGH CVSS 7.5
THEME lfi CVE-2025-68984

Puca <= 2.6.39 - Authenticated (Contributor+) Local File Inclusion

puca

Publicado: 20/12/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el tema Puca, afectando a versiones hasta la 2.6.39. Este fallo permite a …

HIGH CVSS 7.5
THEME lfi CVE-2025-68985

Aora <= 1.3.15 - Authenticated (Contributor+) Local File Inclusion

aora

Publicado: 20/12/2025

La vulnerabilidad de inclusión de archivos locales (LFI) en el tema Aora, presente hasta la versión 1.3.15, permite a usuarios autenticados con rol de col…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2025-67623

6Storage Rentals <= 2.20.0 - Authenticated (Subscriber+) Server-Side Request Forgery

6storage-rentals

Publicado: 20/12/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin 6Storage Rentals, que afecta a las versiones anteriores a la…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-68511

Gutenverse Form <= 2.3.1 - Missing Authorization

gutenverse-form

Publicado: 20/12/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Gutenverse Form, que afecta a las versiones hasta la 2.3.1. Esta falla permite a un ata…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-68569

Time Slots Booking Form <= 1.2.39 - Missing Authorization

wp-time-slots-booking-form

Publicado: 20/12/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Time Slots Booking Form' en versiones hasta la 1.2.39. Esta falla puede permitir a usu…

HIGH CVSS 7.5
THEME lfi CVE-2025-68983

Greenmart <= 4.2.11 - Authenticated (Contributor+) Local File Inclusion

greenmart

Publicado: 20/12/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el tema Greenmart, afectando a versiones hasta la 4.2.11. Esta vulnerabili…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad