Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 4.3
PLUGIN CVE-2025-12014

NGINX Cache Optimizer <= 1.1 - Missing Authorization to Authenticated (Subscriber+) Dynamic Caching Exclusion Update

nginx-cache-optimizer

Publicado: 23/10/2025

Se ha identificado una vulnerabilidad de autorización en el plugin NGINX Cache Optimizer, que afecta a las versiones hasta la 1.1. Esta vulnerabilidad per…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-11257

LLM Hubspot Blog Import <= 1.0.1 - Missing Authorization to Authenticated (Subscriber+) Hubspot Import

llm-hubspot-blog-import

Publicado: 23/10/2025

Se ha identificado una vulnerabilidad de autorización en el plugin LLM Hubspot Blog Import, que afecta a versiones anteriores a la 1.0.1. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-11172

Check Plagiarism <= 2.0 - Missing Authorization to Authenticated (Subscriber+) Settings Update

check-plagiarism

Publicado: 23/10/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Check Plagiarism' que permite a usuarios autenticados con rol de suscriptor y superior…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-12017

VNPAY for Woocommerce <= 1.0.0 - Reflected Cross-Site Scripting

vnpay-for-woocommerce

Publicado: 23/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin VNPAY para WooCommerce, afectando a versiones hasta la 1.0.0. Esta v…

MEDIUM CVSS 6.8
PLUGIN ssrf CVE-2025-12136

Real Cookie Banner: GDPR & ePrivacy Cookie Consent <= 5.2.4 - Authenticated (Admin+) Server-Side Request Forgery via scan-without-login Endpoint

real-cookie-banner

Publicado: 23/10/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Real Cookie Banner, que afecta a las versiones hasta la 5.2.…

HIGH CVSS 7.5
PLUGIN rce CVE-2025-10861

Popup builder with Gamification, Multi-Step Popups, Page-Level Targeting, and WooCommerce Triggers <= 2.1.4 - Unauthenticated Server-Side Request Forgery

popup-builder-block

Publicado: 23/10/2025

Se ha identificado una vulnerabilidad crítica en el plugin Popup Builder, que permite la ejecución remota de código a través de una falsificación de solic…

MEDIUM CVSS 4.3
PLUGIN authbypass CVE-2025-11576

AI Chatbot Free Models – Customer Support, Live Chat, Virtual Assistant <= 1.6.5 - Unauthenticated CSV Injection

chatbot-ai-free-models

Publicado: 23/10/2025

Se ha identificado una vulnerabilidad de inyección CSV en el plugin 'AI Chatbot Free Models' para WordPress, que afecta a las versiones anteriores a la 1.…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-12134

ZoloBlocks <= 2.3.11 - Missing Authorization to Unauthenticated Popup Enable/Disable

zoloblocks

Publicado: 23/10/2025

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin ZoloBlocks, que afecta a las versiones hasta la 2.3.11. Esta falla permi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-62986

FanBridge signup <= 0.6 - Cross-Site Request Forgery

fanbridge-signup

Publicado: 23/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin FanBridge Signup, que afecta a versiones hasta la 0.6. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62987

Builderall Builder for WordPress <= 3.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

builderall-cheetah-for-wp

Publicado: 23/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Builderall Builder para WordPress, afectando a las versiones anterio…

HIGH CVSS 8.8
PLUGIN csrf CVE-2025-12028

IndieAuth <= 4.5.4 - Cross-Site Request Forgery to Account Takeover via Stolen OAuth Tokens

indieauth

Publicado: 23/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin IndieAuth, que permite la toma de control de cuentas mediante…

MEDIUM CVSS 5.4
PLUGIN CVE-2025-10749

Microsoft Azure Storage for WordPress <= 4.5.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Media Deletion

windows-azure-storage

Publicado: 23/10/2025

Se ha identificado una vulnerabilidad en el plugin Microsoft Azure Storage para WordPress, que permite la eliminación arbitraria de medios por parte de us…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad