Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.324 vulnerabilidades

wordpress

378

plugin

35997

theme

2949

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-12841

Bookit <= 2.5.0 - Missing Authorization to Unauthenticated Settings Update

bookit

Publicado: 15/11/2025

La vulnerabilidad identificada en el plugin Bookit afecta a las versiones hasta la 2.5.0, permitiendo la actualización de configuraciones sin la debida au…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-12182

Qi Blocks <= 1.4.3 - Missing Authorization to Arbitrary Attachment Resize

qi-blocks

Publicado: 14/11/2025

Se ha identificado una vulnerabilidad en el plugin Qi Blocks, que afecta a las versiones hasta la 1.4.3. Este fallo permite la redimensión arbitraria de a…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-12847

All in One SEO – Powerful SEO Plugin to Boost SEO Rankings & Increase Traffic <= 4.8.9 - Missing Authorization to Authenticated (Contributor+) Arbitrary Media Deletion

all-in-one-seo-pack

Publicado: 14/11/2025

Se ha identificado una vulnerabilidad de eliminación arbitraria de medios en el plugin All in One SEO, que afecta a las versiones hasta la 4.8.9. Esta fal…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-8994

WP Project Manager <= 2.6.26 - Authenticated (Subscriber+) SQL Injection via 'completed_at_operator'

wedevs-project-manager

Publicado: 14/11/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Project Manager, que afecta a versiones hasta la 2.6.26. Esta vulnerabilidad permit…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-12494

Image Gallery – Photo Grid & Video Gallery <= 2.12.28 - Improper Authorization to Authenticated (Author+) Arbitrary Image File Move

modula-best-grid-gallery

Publicado: 14/11/2025

Se ha identificado una vulnerabilidad de autorización inapropiada en el plugin 'Image Gallery – Photo Grid & Video Gallery' en versiones anteriores a la 2…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-12849

Contest Gallery <= 28.0.2 - Missing Authorization

contest-gallery

Publicado: 14/11/2025

La vulnerabilidad identificada en el plugin Contest Gallery, hasta la versión 28.0.2, se debe a una falta de autorización que podría permitir a usuarios n…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-64269

WooCommerce PDF Invoice Builder <= 1.2.150 - Missing Authorization

woo-pdf-invoice-builder

Publicado: 14/11/2025

Se ha identificado una vulnerabilidad de tipo ejecución remota de código (RCE) en el plugin WooCommerce PDF Invoice Builder, afectando a versiones hasta l…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-64276

Survey Maker <= 5.1.9.4 - Missing Authorization

survey-maker

Publicado: 14/11/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Survey Maker, que afecta a las versiones hasta la 5.1.9.4. Esta falla podría permitir a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-66090

SKT Skill Bar <= 2.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

skt-skill-bar

Publicado: 14/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SKT Skill Bar, que afecta a versiones hasta la 2.5. Esta vulnerabili…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-66091

Stylish Cost Calculator <= 8.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

stylish-cost-calculator

Publicado: 14/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stylish Cost Calculator, afectando a versiones hasta la 8.1.5. Esta …

MEDIUM CVSS 4.7
PLUGIN redirect CVE-2025-66062

YouTube Lyte <= 1.7.28 - Open Redirect

wp-youtube-lyte

Publicado: 14/11/2025

Se ha identificado una vulnerabilidad de redirección abierta en el plugin YouTube Lyte, que afecta a las versiones hasta la 1.7.28. Esta falla puede ser e…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-66063

Google Review Slider <= 17.4 - Missing Authorization

wp-google-places-review-slider

Publicado: 14/11/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Google Review Slider para WordPress, que afecta a las versiones hasta la 17.4. Esta fal…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad