Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.289 vulnerabilidades

wordpress

378

plugin

35965

theme

2946

HIGH CVSS 7.2
PLUGIN ssrf CVE-2025-13999

HTML5 Audio Player – The Ultimate No-Code Podcast, MP3 & Audio Player 2.4.0 - 2.5.1 - Unauthenticated Server-Side Request Forgery

html5-audio-player

Publicado: 18/12/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin HTML5 Audio Player, que afecta a las versiones 2.4.0 a 2.5.1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-11747

Colibri Page Builder <= 1.0.345 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

colibri-page-builder

Publicado: 18/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Colibri Page Builder, que afecta a las versiones hasta la 1.0.345. E…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-12361

myCred – Points Management System For Gamification, Ranks, Badges, and Loyalty Program <= 2.9.7.1 - Missing Authorization to Sensitive Information Exposure

mycred

Publicado: 18/12/2025

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin myCred, que afecta a versiones hasta la 2.9.7.1. Esta falla permi…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-14151

SlimStat Analytics <= 5.3.2 - Unauthenticated Stored Cross-Site Scripting

wp-slimstat

Publicado: 18/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SlimStat Analytics en versiones anteriores a la 5.3.3. Este fallo pe…

MEDIUM CVSS 5.4
PLUGIN CVE-2025-14455

Image Photo Gallery Final Tiles Grid <= 3.6.7 - Missing Authorization to Authenticated (Contributor+) Gallery Management

final-tiles-grid-gallery-lite

Publicado: 18/12/2025

Se ha identificado una vulnerabilidad de tipo medio en el plugin 'Image Photo Gallery Final Tiles Grid' en versiones hasta la 3.6.7, que permite la gestió…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-67622

Evergreen Post Tweeter <= 1.8.9 - Cross-Site Request Forgery

evergreen-post-tweeter

Publicado: 18/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Evergreen Post Tweeter, que afecta a las versiones anteriores…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-68980

WeDesignTech Portfolio <= 1.0.2 - Missing Authorization

wedesigntech-portfolio

Publicado: 18/12/2025

Se ha identificado una vulnerabilidad de autorización en el plugin WeDesignTech Portfolio, afectando a versiones hasta la 1.0.2. Esta falla puede permitir…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-68981

HomeFix Elementor Portfolio <= 1.0.1 - Missing Authorization

homefix-ele-portfolio

Publicado: 18/12/2025

La vulnerabilidad identificada en el plugin HomeFix Elementor Portfolio, con una severidad media, permite la falta de autorización en ciertas funcionalida…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-68982

DesignThemes LMS Addon <= 2.6 - Missing Authorization

designthemes-lms-addon

Publicado: 18/12/2025

Se ha identificado una vulnerabilidad de autorización en el complemento DesignThemes LMS Addon, que afecta a las versiones anteriores a la 2.6. Esta falla…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-68593

Adminify <= 4.0.6.1 - Missing Authorization

adminify

Publicado: 18/12/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Adminify, que afecta a las versiones hasta la 4.0.6.1. Esta debilidad podría permitir a…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-68592

Adminify <= 4.0.6.1 - Missing Authorization

adminify

Publicado: 18/12/2025

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin Adminify, afectando a las versiones hasta la 4.0.6.1. Esta falla puede per…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-68979

Google Calendar Events <= 3.5.9 - Unauthenticated Insecure Direct Object Reference

google-calendar-events

Publicado: 18/12/2025

Se ha identificado una vulnerabilidad de tipo 'Insecure Direct Object Reference' en el plugin Google Calendar Events, que afecta a las versiones hasta la …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad