Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.289 vulnerabilidades

wordpress

378

plugin

35965

theme

2946

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-8195

JetWidgets For Elementor <= 1.0.20 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Comparison and Subscribe Widgets

jetwidgets-for-elementor

Publicado: 12/12/2025

La vulnerabilidad identificada en el plugin JetWidgets para Elementor permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scrip…

MEDIUM CVSS 6.5
PLUGIN CVE-2025-0969

Brizy – Page Builder <= 2.7.16 - Authenticated (Contributor+) Sensitive Information Exposure via get_users Function

brizy

Publicado: 12/12/2025

Se ha identificado una vulnerabilidad en el plugin Brizy, específicamente en su función get_users, que podría permitir la exposición de información sensib…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-9856

Popup Builder – Create highly converting, mobile friendly marketing popups. <= 4.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

popup-builder

Publicado: 12/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Popup Builder, que afecta a las versiones hasta la 4.4.1. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-8780

Livemesh SiteOrigin Widgets <= 3.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Hero Header and Pricing Table Widgets

livemesh-siteorigin-widgets

Publicado: 12/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Livemesh SiteOrigin Widgets, que afecta a las versiones hasta la 3.9…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-14440

JAY Login & Register <= 2.4.01 - Authentication Bypass via Cookie

jay-login-register

Publicado: 12/12/2025

Se ha identificado una vulnerabilidad crítica en el plugin JAY Login & Register, que permite el bypass de autenticación a través de cookies. Esta falla af…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-64242

Easy Property Listings <= 3.5.22 - Missing Authorization

easy-property-listings

Publicado: 12/12/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Easy Property Listings, que afecta a las versiones hasta la 3.5.16. Esta falla puede co…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-64243

Directory Pro <= 2.5.6 - Missing Authorization

directory-pro

Publicado: 12/12/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Directory Pro, que afecta a las versiones hasta la 2.5.6. Esta vulnerabilidad puede per…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-66068

InstaWP Connect <= 0.1.1.9 - Missing Authorization

instawp-connect

Publicado: 12/12/2025

La vulnerabilidad identificada en el plugin InstaWP Connect, en versiones hasta 0.1.1.9, se relaciona con la falta de autorización adecuada. Esta debilida…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-66125

Ultimate Auction <= 4.3.2 - Unauthenticated Information Exposure

ultimate-auction

Publicado: 12/12/2025

Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin Ultimate Auction, que afecta a versiones hasta la 4.3.2. Es…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-66126

Fix Media Library <= 2.0 - Unauthenticated Information Exposure

wow-media-library-fix

Publicado: 12/12/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Fix Media Library, que permite la exposición no autenticada de informac…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-68084

Ultimate Auction <= 4.3.2 - Missing Authorization

ultimate-auction

Publicado: 12/12/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Ultimate Auction, que afecta a las versiones anteriores a la 4.3.2. Esta falla podría p…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-66074

Webhooks <= 3.3.8 - Unauthenticated Arbitrary File Upload

wp-webhooks

Publicado: 12/12/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP Webhooks, que permite la carga arbitraria de archivos sin autenticación en versiones hasta l…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad