Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.324 vulnerabilidades

wordpress

378

plugin

35997

theme

2949

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-13318

Booking Calendar Contact Form <= 1.2.60 - Missing Authorization to Unauthenticated Arbitrary Booking Confirmation via 'dex_bccf_ipn' Parameter

booking-calendar-contact-form

Publicado: 21/11/2025

Se ha identificado una vulnerabilidad de bypass de autorización en el plugin Booking Calendar Contact Form, que permite la confirmación arbitraria de rese…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-13136

GSheetConnector For Ninja Forms <= 2.0.1 - Missing Authorization to Authenticated (Subscriber+) System Information Exposure

gsheetconnector-ninja-forms

Publicado: 21/11/2025

Se ha identificado una vulnerabilidad de tipo exposición de información en el plugin GSheetConnector para Ninja Forms, que afecta a versiones anteriores a…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2025-13526

OneClick Chat to Order <= 1.0.8 - Insecure Direct Object Reference to Unauthenticated Sensitive Information Exposure

oneclick-whatsapp-order

Publicado: 21/11/2025

Se ha identificado una vulnerabilidad de tipo 'Insecure Direct Object Reference' en el plugin OneClick Chat to Order, que permite la exposición de informa…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-66064

Giveaways and Contests by RafflePress <= 1.12.20 - Cross-Site Request Forgery

rafflepress

Publicado: 21/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Giveaways and Contests by RafflePress' en versiones hasta la…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-66077

Legal Pages <= 1.4.6 - Missing Authorization

legal-pages

Publicado: 21/11/2025

La vulnerabilidad identificada en el plugin Legal Pages, presente en versiones hasta la 1.4.6, se relaciona con una falta de autorización que puede ser ex…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-12877

IDonate – Blood Donation, Request And Donor Management System <= 2.1.15 - Missing Authorization to Unauthenticated Arbitrary Post Deletion

idonate

Publicado: 21/11/2025

La vulnerabilidad identificada en el plugin IDonate permite la eliminación arbitraria de publicaciones por usuarios no autenticados. Esta falla, clasifica…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-67584

GoDAM <= 1.4.6 - Missing Authorization

godam

Publicado: 21/11/2025

La vulnerabilidad en el plugin GoDAM hasta la versión 1.4.6 se debe a una falta de autorización, lo que puede permitir a usuarios no autorizados acceder a…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-67474

ForumWP <= 2.1.4 - Missing Authorization

forumwp

Publicado: 21/11/2025

Se ha identificado una vulnerabilidad de autorización en el plugin ForumWP, afectando a las versiones anteriores a la 2.1.5. Esta falla puede permitir a u…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-67598

SupportCandy <= 3.4.1 - Cross-Site Request Forgery

supportcandy

Publicado: 21/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SupportCandy hasta la versión 3.4.1. Esta vulnerabilidad podr…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-14314

PopupKit <= 2.1.5 - Authenticated (Subscriber+) SQL Injection

popup-builder-block

Publicado: 21/11/2025

Se ha identificado una vulnerabilidad SQL Injection en el plugin PopupKit, que afecta a versiones hasta la 2.1.5. Esta falla permite a usuarios autenticad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-9116

WPS Visitor Counter <= 1.4.8 - Reflected Cross-Site Scripting

wps-visitor-counter

Publicado: 21/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting reflejado en el plugin WPS Visitor Counter, afectando a versiones hasta la 1.4.8. Esta …

MEDIUM CVSS 5.3
PLUGIN CVE-2025-10684

Construction Light <= 1.6.7 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Activation

wp-record

Publicado: 21/11/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Construction Light, que permite la activación arbitraria del plugin por usuarios autent…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad