Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 4.3
PLUGIN CVE-2025-62070

WowRevenue <= 1.2.13 - Missing Authorization

revenue

Publicado: 16/10/2025

La vulnerabilidad identificada en el plugin WowRevenue hasta la versión 1.2.13 se relaciona con una falta de autorización, lo que puede permitir a usuario…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-62062

Easy Post Submission <= 1.7.0 - Unauthenticated Sensitive Information Exposure

easy-post-submission

Publicado: 16/10/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Easy Post Submission, que afecta a versiones hasta la 1.7.0. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-62061

Product Catalog Simple <= 1.8.4 - Cross-Site Request Forgery

post-type-x

Publicado: 16/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Product Catalog Simple, versiones hasta la 1.8.4. Esta vulner…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-62052

One Page Express Companion <= 1.6.43 - Missing Authorization

one-page-express-companion

Publicado: 16/10/2025

Se ha identificado una vulnerabilidad de autorización en el plugin One Page Express Companion, que afecta a las versiones hasta la 1.6.43. Esta vulnerabil…

MEDIUM CVSS 4.3
THEME CVE-2025-62028

Salient < 17.4.0 - Missing Authorization

salient

Publicado: 16/10/2025

Se ha identificado una vulnerabilidad de autorización en el tema Salient, que afecta a versiones anteriores a la 17.4.0. Esta vulnerabilidad tiene una sev…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-62026

Blockspare <= 3.2.13.2 - Authenticated (Contributor+) Sensitive Information Exposure

blockspare

Publicado: 16/10/2025

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Blockspare hasta la versión 3.2.13.2. Esta falla permite a usuari…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-62021

Acknowledgify <= 1.1.3 - Missing Authorization

acknowledgify

Publicado: 16/10/2025

La vulnerabilidad en el plugin Acknowledgify, identificada como CVE-2025-62021, se debe a una falta de autorización en versiones hasta la 1.1.3. Esta vuln…

MEDIUM CVSS 5.3
THEME CVE-2025-62018

Kallyas <= 4.22.0 - Missing Authorization

kallyas

Publicado: 16/10/2025

La vulnerabilidad en el tema Kallyas, identificada como CVE-2025-62018, se refiere a una falta de autorización que puede comprometer la seguridad del siti…

MEDIUM CVSS 4.3
THEME CVE-2025-62017

Kallyas <= 4.22.0 - Missing Authorization

kallyas

Publicado: 16/10/2025

La vulnerabilidad en el tema Kallyas, identificada como CVE-2025-62017, se relaciona con la falta de autorización en versiones hasta la 4.22.0. Esta debil…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-62009

UPC/EAN/GTIN Code Generator <= 2.0.2 - Cross-Site Request Forgery

upc-ean-barcode-generator

Publicado: 16/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin UPC/EAN/GTIN Code Generator hasta la versión 2.0.2. Esta vuln…

MEDIUM CVSS 4.3
THEME CVE-2025-49375

HomeLancer <= 1.0.1 - Missing Authorization

homelancer

Publicado: 16/10/2025

Se ha identificado una vulnerabilidad de autorización en el tema HomeLancer, que afecta a las versiones hasta la 1.0.1. Esta vulnerabilidad, catalogada co…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-62048

SmartCrawl <= 3.14.3 - Missing Authorization

smartcrawl-seo

Publicado: 16/10/2025

Se ha identificado una vulnerabilidad de autorización en el plugin SmartCrawl en versiones anteriores a la 3.14.4. Esta falla podría permitir a usuarios n…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad