Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.324 vulnerabilidades

wordpress

378

plugin

35997

theme

2949

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-67517

ArtPlacer Widget <= 2.22.9.2 - Authenticated (Contributor+) SQL Injection

artplacer-widget

Publicado: 23/11/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin ArtPlacer Widget, afectando a versiones hasta la 2.22.9.2. Esta falla de seguridad per…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2025-49335

External Media <= 1.0.36 - Authenticated (Contributor+) Server-Side Request Forgery

external-media

Publicado: 23/11/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin External Media hasta la versión 1.0.36. Esta falla permite a…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-66071

Custom Order Numbers for WooCommerce <= 1.11.0 - Missing Authorization

custom-order-numbers-for-woocommerce

Publicado: 22/11/2025

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Custom Order Numbers for WooCommerce' en versiones hasta la 1.11.0. Esta…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-12696

HelloLeads CRM Form Shortcode <= 1.0 - Missing Authorization to Unauthenticated Settings Reset

hls-crm-form-shortcode

Publicado: 22/11/2025

Se ha identificado una vulnerabilidad de omisión de autorización en el plugin HelloLeads CRM Form Shortcode, que permite a usuarios no autenticados restab…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-64268

Timetics <= 1.0.44 - Missing Authorization

timetics

Publicado: 22/11/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Timetics, que afecta a las versiones hasta la 1.0.44. Esta falla puede permitir a usuar…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-24938

Better Search <= 4.2.1 - Authenticated (Author+) Stored Cross-Site Scripting

better-search

Publicado: 22/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Better Search, afectando a versiones hasta la 4.2.1. Este fallo perm…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-24939

Modula Image Gallery <= 2.13.6 - Missing Authorization

modula-best-grid-gallery

Publicado: 22/11/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Modula Image Gallery, que afecta a las versiones hasta la 2.13.6. Esta vulnerabilidad p…

HIGH CVSS 8.8
PLUGIN csrf CVE-2025-11087

Zegen Core <= 2.0.1 - Cross-Site Request Forgery to Arbitrary File Upload

zegen-core

Publicado: 21/11/2025

Se ha identificado una vulnerabilidad crítica en el plugin Zegen Core, que permite ataques de Cross-Site Request Forgery (CSRF) para la carga arbitraria d…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-11186

Cookie Notice & Compliance for GDPR / CCPA <= 2.5.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

cookie-notice

Publicado: 21/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Cookie Notice & Compliance for GDPR / CCPA' en versiones hasta la 2…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2025-13384

CP Contact Form with PayPal <= 1.3.56 - Missing Authorization to Unauthenticated Arbitrary Payment Confirmation

cp-contact-form-with-paypal

Publicado: 21/11/2025

Se ha identificado una vulnerabilidad crítica en el plugin CP Contact Form with PayPal, que permite la confirmación de pagos arbitrarios sin la debida aut…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-13317

Appointment Booking Calendar <= 1.3.96 - Missing Authorization to Arbitrary Booking Confirmation via 'cpabc_ipncheck' Parameter

appointment-booking-calendar

Publicado: 21/11/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Appointment Booking Calendar, que permite la confirmación arbitraria de reservas a trav…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-12752

Subscriptions & Memberships for PayPal <= 1.1.7 - Unauthenticated Fake Payment Creation

subscriptions-memberships-for-paypal

Publicado: 21/11/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin 'Subscriptions & Memberships for PayPal' en versiones anteriores a la 1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad