Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.289 vulnerabilidades

wordpress

378

plugin

35965

theme

2946

HIGH CVSS 7.5
THEME lfi CVE-2025-68987

Cinerama - A WordPress Theme for Movie Studios and Filmmakers <= 2.4 - Authenticated (Contributor+) Local File Inclusion

cinerama

Publicado: 20/12/2025

La vulnerabilidad LFI en el tema Cinerama para WordPress permite a usuarios autenticados con rol de contribuidor o superior acceder a archivos locales del…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-68603

Editorial Calendar <= 3.8.8 - Missing Authorization

editorial-calendar

Publicado: 20/12/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Editorial Calendar, que afecta a las versiones hasta la 3.8.8. Esta falla puede permiti…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-67626

SEO Search <= 1.1 - Cross-Site Request Forgery

wp-seo-search

Publicado: 20/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SEO Search hasta la versión 1.1. Esta falla puede ser aprovec…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-14164

Quran Gateway <= 1.5 - Cross-Site Request Forgery to Settings Update

quran-gateway

Publicado: 19/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Quran Gateway, que afecta a las versiones anteriores a la 1.5…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-14735

Amazon affiliate lite Plugin <= 1.0.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

afiliados-de-amazon-lite

Publicado: 19/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Amazon affiliate lite' en versiones anteriores a 1.0.0. Este fallo …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-14721

Responsive and Swipe slider <= 1.0.2 - Authenticated (Editor+) Stored Cross-Site Scripting via Shortcode

responsive-and-swipe-slider

Publicado: 19/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive and Swipe Slider, que afecta a las versiones anteriores a…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2025-14734

Amazon affiliate lite Plugin <= 1.0.0 - Cross-Site Request Forgery to Plugin Settings Update

afiliados-de-amazon-lite

Publicado: 19/12/2025

El plugin 'Amazon affiliate lite' en versiones hasta la 1.0.0 presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF). Este fallo permite a …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-14633

F70 Lead Document Download <= 1.4.4 - Missing Authorization to Unauthenticated Arbitrary Media File Download

f70-lead-document-download

Publicado: 19/12/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin F70 Lead Document Download, que afecta a las versiones hasta la 1.4.4. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-12581

Attachments Handler <= 1.1.7 - Reflected Cross-Site Scripting

attachments-handler

Publicado: 19/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Attachments Handler hasta la versión 1.1.7. Esta falla puede permiti…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-14168

WP DB Booster <= 1.0.1 - Cross-Site Request Forgery to Database Cleanup

wp-db-booster

Publicado: 19/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP DB Booster, que afecta a las versiones hasta la 1.0.1. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-13365

WP Hallo Welt <= 1.4. - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-hallo-welt

Publicado: 19/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WP…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2025-13619

Flex Store Users <= 1.1.0 - Unauthenticated Privilege Escalation

flex-store-user

Publicado: 19/12/2025

Se ha identificado una vulnerabilidad crítica en el plugin Flex Store Users, que permite la escalación de privilegios no autenticada en versiones anterior…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad