Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

CRITICAL CVSS 9.8
THEME authbypass CVE-2025-5397

Jobmonster - Job Board WordPress Theme <= 4.8.1 - Authentication Bypass

noo-jobmonster

Publicado: 30/10/2025

Se ha identificado una vulnerabilidad crítica de bypass de autenticación en el tema Jobmonster para WordPress, que afecta a las versiones hasta 4.8.1. Est…

HIGH CVSS 8.8
PLUGIN CVE-2025-7846

WordPress User Extra Fields <= 16.7 - Authenticated (Subscriber+) Arbitrary File Deletion via save_fields Function

wp-user-extra-fields

Publicado: 30/10/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'WP User Extra Fields' que permite la eliminación arbitraria de archivos para usuarios autentic…

MEDIUM CVSS 6.8
PLUGIN lfi CVE-2025-8385

Zombify <= 1.7.5 - Authenticated (Subscriber+) Path Traversal to Arbitrary File Read

zombify

Publicado: 30/10/2025

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin Zombify, que afecta a las versiones hasta la 1.7.5. Esta falla permi…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-12094

OOPSpam Anti-Spam: Spam Protection for WordPress Forms & Comments (No CAPTCHA) <= 1.2.53 - Unauthenticated IP Header Spoofing

oopspam-anti-spam

Publicado: 30/10/2025

Se ha identificado una vulnerabilidad en el plugin OOPSpam Anti-Spam para WordPress, que permite el spoofing de cabeceras IP sin autenticación. Esta falla…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-12175

The Events Calendar <= 6.15.9 - Missing Authorization to Authenticated (Subscriber+) Draft Event Title/QR Code Exposure

the-events-calendar

Publicado: 30/10/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'The Events Calendar' que afecta a las versiones hasta la 6.15.9. Esta falla permite la…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-12041

ERI File Library <= 1.1.0 - Missing Authorization to Unauthenticated Protected File Download

eri-file-library

Publicado: 30/10/2025

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin ERI File Library, que afecta a las versiones hasta la 1.1.0. Esta falla …

HIGH CVSS 7.5
PLUGIN rce CVE-2025-12115

WPC Name Your Price for WooCommerce <= 2.1.9 - Unauthenticated Price Alteration

wpc-name-your-price

Publicado: 30/10/2025

Se ha identificado una vulnerabilidad crítica en el plugin WPC Name Your Price para WooCommerce, que permite la alteración de precios sin autenticación. E…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-12521

Analytify Pro <= 7.0.3 - Unauthenticated Information Exposure

wp-analytify-pro

Publicado: 30/10/2025

Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin Analytify Pro, que afecta a las versiones hasta la 7.0.3. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-10636

NS Maintenance Mode for WP <= 1.3.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

ns-maintenance-mode-for-wp

Publicado: 30/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NS Maintenance Mode for WP en versiones hasta la 1.3.1. Este fallo p…

HIGH CVSS 7.5
THEME lfi CVE-2025-64363

Kleo < 5.5.0 - Authenticated (Contributor+) Local File Inclusion

kleo

Publicado: 30/10/2025

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales (LFI) en el tema Kleo, que afecta a versiones anteriores a la 5.5.0. Esta v…

MEDIUM CVSS 6.4
THEME xss CVE-2025-64204

SmartMag <= 10.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

smart-mag

Publicado: 30/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema SmartMag, que afecta a las versiones hasta la 10.3.1. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-64358

Smart Coupons for WooCommerce <= 2.2.3 - Missing Authorization

wt-smart-coupons-for-woocommerce

Publicado: 30/10/2025

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin Smart Coupons para WooCommerce, que afecta a las versiones hasta la 2.2.3…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad