Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.324 vulnerabilidades

wordpress

378

plugin

35997

theme

2949

MEDIUM CVSS 5.3
PLUGIN CVE-2025-49348

Hype <= 1.0.5 - Missing Authorization

pico

Publicado: 04/12/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Hype, que afecta a las versiones anteriores a la 1.0.5. Esta vulnerabilidad puede permi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-62733

Custom Sidebars by ProteusThemes <= 1.0.3 - Cross-Site Request Forgery

custom-sidebars-by-proteusthemes

Publicado: 04/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Custom Sidebars by ProteusThemes' en versiones hasta la 1.0.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-62734

Media Library Downloader <= 1.4.0 - Cross-Site Request Forgery

media-library-downloader

Publicado: 04/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Media Library Downloader hasta la versión 1.4.0. Este fallo p…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-62736

Image Cleanup <= 1.9.2 - Missing Authorization

image-cleanup

Publicado: 04/12/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Image Cleanup, que afecta a versiones anteriores a la 1.9.2. Esta falla permite a usuar…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-62762

SMTP Mail <= 1.3.49 - Cross-Site Request Forgery

smtp-mail

Publicado: 04/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SMTP Mail, que afecta a las versiones hasta la 1.3.49. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-12163

Omnipress <= 1.6.5 - Authenticated (Author+) Stored Cross-Site Scripting

omnipress

Publicado: 04/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Omnipress, afectando a versiones hasta la 1.6.5. Esta vulnerabilidad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-13739

CryptX <= 4.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

cryptx

Publicado: 04/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CryptX, que afecta a las versiones hasta la 4.0.5. Este fallo permit…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-13684

ARK Related Posts <= 2.19 - Cross-Site Request Forgery to Settings Update

ark-relatedpost

Publicado: 04/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ARK Related Posts hasta la versión 2.19. Esta vulnerabilidad …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-62735

User Spam Remover <= 1.1 - Unauthenticated Information Exposure

user-spam-remover

Publicado: 04/12/2025

Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin User Spam Remover, que afecta a versiones anteriores o igua…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-62737

Image Cleanup <= 1.9.2 - Unauthenticated Information Exposure

image-cleanup

Publicado: 04/12/2025

La vulnerabilidad en el plugin Image Cleanup, hasta la versión 1.9.2, permite la exposición no autenticada de información. Esta falla tiene una severidad …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-63009

Google Analytics Events <= 2.8.2 - Unauthenticated Information Exposure

wp-google-analytics-events

Publicado: 04/12/2025

Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin Google Analytics Events, que afecta a las versiones hasta l…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-66083

WpEvently <= 5.0.4 - Missing Authorization

mage-eventpress

Publicado: 04/12/2025

La vulnerabilidad identificada en el plugin WpEvently, hasta la versión 5.0.4, se debe a una falta de autorización. Esta debilidad podría permitir a usuar…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad