Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.324 vulnerabilidades

wordpress

378

plugin

35997

theme

2949

MEDIUM CVSS 5.3
PLUGIN CVE-2026-23543

Essential Addons for Elementor <= 6.5.5 - Missing Authorization

essential-addons-for-elementor-lite

Publicado: 18/11/2025

Se ha identificado una vulnerabilidad de autorización faltante en el plugin Essential Addons para Elementor, afectando a las versiones hasta la 6.5.5. Est…

MEDIUM CVSS 6.8
PLUGIN ssrf CVE-2025-8084

AI Engine <= 3.1.8 - Authenticated (Editor+) Server-Side Request Forgery

ai-engine

Publicado: 18/11/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin AI Engine, afectando a versiones hasta la 3.1.8. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2025-12376

Icon List Block – Add Icon-Based Lists with Custom Styles <= 1.2.1 - Authenticated (Subscriber+) Server-Side Request Forgery

icon-list-block

Publicado: 18/11/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Icon List Block, afectando a versiones hasta la 1.2.1. Esta …

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-12545

Pixel Manager for WooCommerce – Track Conversions and Analytics, Google Ads, TikTok and more <= 1.49.2 - Unauthenticated Information Exposure

woocommerce-google-adwords-conversion-tracking-tag

Publicado: 18/11/2025

Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin Pixel Manager for WooCommerce, que afecta a las versiones h…

HIGH CVSS 7.5
PLUGIN authbypass

Chat Help – Click to Chat Button & Form <= 3.1.3 - Missing Authorization to Unauthenticated Sensitive Information Exposure

chat-help

Publicado: 18/11/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Chat Help – Click to Chat Button & Form, que permite la exposición de i…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-12777

YITH WooCommerce Wishlist <= 4.10.0 - Unauthenticated Wishlist Token Disclosure to Wishlist Item Deletion

yith-woocommerce-wishlist

Publicado: 18/11/2025

Se ha identificado una vulnerabilidad en el plugin YITH WooCommerce Wishlist, que permite la divulgación no autenticada de tokens de lista de deseos, lo q…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-6251

Royal Elementor Addons and Templates <= 1.7.1036 - Authenticated (Contributor+) Stored Cross-Site Scripting

royal-elementor-addons

Publicado: 18/11/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Royal Elementor Addons y Templates, que afecta a las versiones hasta la 1.7.1036…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-12427

YITH WooCommerce Wishlist <= 4.10.0 - Unauthenticated Insecure Direct Object Reference to Unauthenticated Wishlist Rename

yith-woocommerce-wishlist

Publicado: 18/11/2025

Se ha identificado una vulnerabilidad de tipo referencia directa insegura en el plugin YITH WooCommerce Wishlist, que afecta a versiones anteriores a la 4…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-12349

Email Subscribers & Newsletters <= 5.9.10 - Missing Authentication to Unauthenticated Mailing Queue Trigger

email-subscribers

Publicado: 18/11/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin 'Email Subscribers & Newsletters' en versiones hasta la 5.9.10. Esta fa…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-12426

Quiz Maker <= 6.7.0.80 - Unauthenticated Sensitive Information Exposure

quiz-maker

Publicado: 18/11/2025

Se ha identificado una vulnerabilidad de exposición no autenticada de información sensible en el plugin Quiz Maker, afectando a versiones hasta la 6.7.0.8…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-12842

Booking Plugin for WordPress Appointments – Time Slot <= 1.4.7 - Unauthenticated Arbitrary Email Sending

timeslot

Publicado: 18/11/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin 'Booking Plugin for WordPress Appointments' en versiones anteriores a l…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-12751

WSChat – WordPress Live Chat <= 3.1.6 - Missing Authorization to Authenticated (Subscriber+) Settings Reset

wschat-live-chat

Publicado: 18/11/2025

Se ha identificado una vulnerabilidad en el plugin WSChat para WordPress, que permite a usuarios autenticados con rol de suscriptor o superior restablecer…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad