Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.289 vulnerabilidades

wordpress

378

plugin

35965

theme

2946

HIGH CVSS 7.5
PLUGIN lfi CVE-2025-67524

Jobmonster Elementor Addon <= 1.1.4 - Authenticated (Contributor+) Local File Inclusion

jobmonster-addon

Publicado: 12/12/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el complemento Jobmonster Elementor Addon hasta la versión 1.1.4. Esta fal…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-67466

Trinity Audio <= 5.23.3 - Missing Authorization

trinity-audio

Publicado: 12/12/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Trinity Audio, que afecta a las versiones hasta la 5.23.3. Esta falla podría permitir a…

HIGH CVSS 7.5
THEME lfi CVE-2025-67522

Jobmonster <= 4.8.2 - Authenticated (Contributor+) Local File Inclusion

noo-jobmonster

Publicado: 12/12/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el tema Jobmonster hasta la versión 4.8.2. Esta falla permite a usuarios a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-13153

Logo Slider <= 4.8.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

logo-slider-wp

Publicado: 12/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Logo Slider para WordPress, que afecta a las versiones ha…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-13456

Shopbuilder <= 3.2.1 - Reflected Cross-Site Scripting

shopbuilder

Publicado: 12/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shopbuilder hasta la versión 3.2.1. Esta vulnerabilidad permite a un…

HIGH CVSS 8.8
PLUGIN CVE-2025-14476

Doubly <= 1.0.46 - Authenticated (Subscriber+) PHP Object Injection via ZIP File Import

doubly

Publicado: 12/12/2025

La vulnerabilidad CVE-2025-14476 en el plugin Doubly, hasta la versión 1.0.46, permite la inyección de objetos PHP autenticados a través de la importación…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-12685

WPBookit <= 1.0.7 - Cross-Site Request Forgery to Customer Deletion

wpbookit

Publicado: 12/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WPBookit hasta la versión 1.0.7. Esta falla permite la elimin…

MEDIUM CVSS 5.3
PLUGIN authbypass

WPGraphQL Smart Cache < 2.0.1 - Unauthenticated Private Content Disclosure

wpgraphql-smart-cache

Publicado: 12/12/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin WPGraphQL Smart Cache, que afecta a las versiones anteriores a 2.0.1. E…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2025-14072

Ninja Forms <= 3.13.2 - Missing Authorization to Unauthenticated Submission Disclosure

ninja-forms

Publicado: 12/12/2025

Se ha identificado una vulnerabilidad crítica en el plugin Ninja Forms, que afecta a las versiones hasta la 3.13.2. Esta falla permite la divulgación de i…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-13403

Employee Spotlight – Team Member Showcase & Meet the Team Plugin <= 5.1.3 - Missing Authorization to Authenticated (Subscriber+) Tracking Opt-In/Opt-Out Modification

employee-spotlight

Publicado: 12/12/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Employee Spotlight, que afecta a las versiones hasta la 5.1.3. Esta falla permite modif…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-14447

AnnunciFunebri Impresa <= 4.7.0 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Options Deletion

annuncifunebri-onoranza

Publicado: 12/12/2025

Se ha identificado una vulnerabilidad en el plugin AnnunciFunebri Impresa, que permite la eliminación arbitraria de opciones del plugin para usuarios aute…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-14581

HAPPY – Helpdesk Support Ticket System <= 1.0.9 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Ticket Reply

happy-helpdesk-support-ticket-system

Publicado: 12/12/2025

Se ha identificado una vulnerabilidad en el plugin 'HAPPY – Helpdesk Support Ticket System' que permite a usuarios autenticados con rol de suscriptor o su…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad