Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.324 vulnerabilidades

wordpress

378

plugin

35997

theme

2949

HIGH CVSS 8.8
PLUGIN upload CVE-2025-13069

Enable SVG, WebP, and ICO Upload <= 1.1.3 - Authenticated (Author+) Arbitrary File Upload via ICO Upload Bypass

enable-svg-webp-ico-upload

Publicado: 17/11/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Enable SVG, WebP, and ICO Upload' que permite la carga arbitraria de archivos a través de un b…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-12457

Enable SVG, WebP, and ICO Upload <= 1.1.2 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Uploads

enable-svg-webp-ico-upload

Publicado: 17/11/2025

La vulnerabilidad identificada en el plugin 'Enable SVG, WebP, and ICO Upload' permite la ejecución de scripts maliciosos a través de archivos SVG subidos…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-66100

RestroPress <= 3.2.3.5 - Missing Authorization

restropress

Publicado: 17/11/2025

Se ha identificado una vulnerabilidad de autorización en el plugin RestroPress, que afecta a las versiones hasta la 3.2.3.5. Esta vulnerabilidad podría pe…

MEDIUM CVSS 6.6
PLUGIN CVE-2025-13133

Simple User Import Export <= 1.1.7 - Authenticated (Admin+) CSV Injection

a3-user-importer

Publicado: 17/11/2025

Se ha identificado una vulnerabilidad de inyección CSV en el plugin Simple User Import Export, que afecta a versiones hasta la 1.1.7. Esta vulnerabilidad …

MEDIUM CVSS 5.8
PLUGIN ssrf CVE-2025-11427

WP Migrate Lite <= 2.7.6 - Unauthenticated Blind Server-Side Request Forgery

wp-migrate-db

Publicado: 17/11/2025

Se ha identificado una vulnerabilidad de tipo SSRF en el plugin WP Migrate Lite, que afecta a las versiones hasta la 2.7.6. Esta vulnerabilidad permite re…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-12392

Cryptocurrency Payment Gateway for WooCommerce <= 2.0.25 - Missing Authorization to Unauthenticated Tracking Status Update

triplea-cryptocurrency-payment-gateway-for-woocommerce

Publicado: 17/11/2025

Se ha identificado una vulnerabilidad de tipo RCE en el plugin 'Cryptocurrency Payment Gateway for WooCommerce' en versiones hasta la 2.0.25. Esta falla p…

HIGH CVSS 7.1
PLUGIN sqli CVE-2025-12411

Premmerce Wholesale Pricing for WooCommerce <= 1.1.10 - Authenticated (Subscriber+) SQL Injection

premmerce-woocommerce-wholesale-pricing

Publicado: 17/11/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Premmerce Wholesale Pricing para WooCommerce, que afecta a las versiones hasta la 1.1.…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-12391

Restrictions for BuddyPress <= 1.5.2 - Missing Authorization to Unauthenticated Tracking Status Update

bp-restrict

Publicado: 17/11/2025

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin 'Restrictions for BuddyPress' en versiones hasta la 1.5.2. Esta falla pe…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-12482

Booking for Appointments and Events Calendar – Amelia <= 1.2.35 - Unauthenticated SQL Injection via search

ameliabooking

Publicado: 15/11/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Amelia Booking para WordPress, que afecta a las versiones hasta la 1.2.35. Esta falla …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-64261

Appointment Booking Calendar <= 1.3.95 - Missing Authorization

appointment-booking-calendar

Publicado: 15/11/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Appointment Booking Calendar, que afecta a las versiones hasta la 1.3.95. Esta falla pu…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-64369

Contact Form Email <= 1.3.58 - Missing Authorization

contact-form-to-email

Publicado: 15/11/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Contact Form Email' que afecta a versiones anteriores a la 1.3.59. Esta falla puede pe…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-67571

WPFunnels <= 3.6.2 - Missing Authorization

wpfunnels

Publicado: 15/11/2025

Se ha identificado una vulnerabilidad de autorización en el plugin WPFunnels, que afecta a las versiones hasta la 3.6.2. Esta vulnerabilidad, catalogada c…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad