Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.324 vulnerabilidades

wordpress

378

plugin

35997

theme

2949

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-13007

WP Social Ninja – Embed Social Feeds, Customer Reviews, Chat Widgets (Google Reviews, YouTube Feed, Photo Feeds, and More) <= 3.20.3 - Unauthenticated Stored Cross-Site Scripting via External Content Import

wp-social-reviews

Publicado: 01/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Social Ninja, que afecta a las versiones hasta la 3.20.3. Este fa…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-12483

Visualizer: Tables and Charts Manager for WordPress <= 3.11.12 - Authenticated (Contributor+) SQL Injection

visualizer

Publicado: 01/12/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Visualizer para WordPress, que afecta a las versiones hasta la 3.11.12. Esta vulnerabi…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-11726

Beaver Builder – WordPress Page Builder <= 2.9.4 - Missing Authorization to Authenticated (Contributor+) Global Preset Modification

beaver-builder-lite-version

Publicado: 01/12/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Beaver Builder para WordPress, que permite la modificación de ajustes globales por usua…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-13696

Zigaform <= 7.6.5 - Unauthenticated Form Submission Data Disclosure in rocket_front_payment_seesummary AJAX Endpoint

zigaform-calculator-cost-estimation-form-builder-lite

Publicado: 01/12/2025

Se ha identificado una vulnerabilidad en el plugin Zigaform, que permite la divulgación no autenticada de datos a través del endpoint AJAX 'rocket_front_p…

MEDIUM CVSS 6.3
PLUGIN privesc CVE-2025-13534

ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.2 - Authenticated (Contributor+) Privilege Escalation via eh_crm_edit_agent AJAX Action

elex-helpdesk-customer-support-ticket-system

Publicado: 01/12/2025

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin ELEX WordPress HelpDesk & Customer Ticketing System, que afecta a las versio…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2025-13516

SureMail – SMTP and Email Logs Plugin with Amazon SES, Postmark, and Other Providers <= 1.9.0 - Unauthenticated Arbitrary File Upload

suremails

Publicado: 01/12/2025

La vulnerabilidad en el plugin SureMail permite la carga arbitraria de archivos sin autenticación, lo que puede comprometer la seguridad del sitio. Este f…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-13724

VikRentCar Car Rental Management System <= 1.4.4 - Authenticated (Author+) SQL Injection via 'month' Parameter

vikrentcar

Publicado: 01/12/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin VikRentCar para WordPress, afectando a versiones hasta la 1.4.4. Esta vulnerabilidad p…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-13090

WP Directory Kit <= 1.4.6 - Authenticated (Admin+) SQL Injection

wpdirectorykit

Publicado: 01/12/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Directory Kit hasta la versión 1.4.6, que podría ser explotada por administradores …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-13731

Nexter Extension <= 4.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

nexter-extension

Publicado: 01/12/2025

La extensión Nexter hasta la versión 4.4.1 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado que puede ser explotada por usuarios …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-13835

Arconix Shortcodes <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting

arconix-shortcodes

Publicado: 01/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Arconix Shortcodes, que afecta a las versiones hasta la 2.1.19. Esta…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-49041

Get Cash <= 3.2.3 - Missing Authorization

get-cash

Publicado: 01/12/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Get Cash, que afecta a las versiones anteriores a la 3.2.3. Esta vulnerabilidad tiene u…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-10019

Contact Form Email <= 1.3.60 - Unauthenticated Insecure Direct Object Reference

contact-form-to-email

Publicado: 01/12/2025

Se ha identificado una vulnerabilidad de tipo 'Insecure Direct Object Reference' en el plugin 'Contact Form Email' en versiones anteriores a la 1.3.61. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad