Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

HIGH CVSS 7.5
PLUGIN rce CVE-2025-59578

Free Follow-Up Emails & Marketing Automation for WooCommerce – ShopMagic <= 4.5.6 - Unauthenticated Information Exposure

shopmagic-for-woocommerce

Publicado: 15/10/2025

Se ha identificado una vulnerabilidad de alta gravedad en el plugin ShopMagic para WooCommerce, que permite la exposición no autenticada de información. E…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-62005

SUMO Memberships for WooCommerce < 7.8.0 - Cross-Site Request Forgery

sumomemberships

Publicado: 15/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SUMO Memberships para WooCommerce, que afecta a versiones ant…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-62957

NikanWP WooCommerce Reporting <= 1.0.0 - Cross-Site Request Forgery

wc-reports-lite

Publicado: 15/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin NikanWP WooCommerce Reporting, que afecta a las versiones has…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-62956

Reloadly <= 2.0.1 - Cross-Site Request Forgery

reloadly-topup-widget

Publicado: 15/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Reloadly Topup Widget, afectando a versiones hasta la 2.0.1. …

MEDIUM CVSS 6.1
THEME xss CVE-2025-59556

GoStore < 1.6.4 - Reflected Cross-Site Scripting

gostore

Publicado: 15/10/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema GoStore antes de la versión 1.6.4 permite a un atacante inyectar scripts maliciosos. Esta …

HIGH CVSS 8.8
THEME upload CVE-2025-62050

Blogmatic <= 1.0.3 - Authenticated (Subscriber+) Arbitrary File Upload

blogmatic

Publicado: 15/10/2025

Se ha identificado una vulnerabilidad crítica en el tema Blogmatic, que permite la carga arbitraria de archivos por parte de usuarios autenticados con rol…

LOW CVSS 2.7
PLUGIN lfi CVE-2025-58972

Barcode Scanner with Inventory & Order Manager <= 1.10.4 - Authenticated (Shop Manager+) Directory Traversal

barcode-scanner-lite-pos-to-manage-products-inventory-and-orders

Publicado: 15/10/2025

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin 'Barcode Scanner with Inventory & Order Manager' en versiones hasta …

MEDIUM CVSS 5.3
PLUGIN CVE-2025-62049

Cost Calculator Builder <= 3.5.32 - Missing Authorization

cost-calculator-builder

Publicado: 15/10/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Cost Calculator Builder, afectando a versiones hasta la 3.5.32. Esta falla puede ser ex…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-10567

FunnelKit <= 3.12.0 - Reflected Cross-Site Scripting

funnel-builder

Publicado: 15/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FunnelKit, que afecta a versiones hasta la 3.12.0. Esta falla permit…

MEDIUM CVSS 5.8
PLUGIN authbypass CVE-2025-10873

Elementinvader Addons for Elementor <= 1.4.0 - Unauthenticated Arbitrary Email Sending

elementinvader-addons-for-elementor

Publicado: 15/10/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin 'Elementinvader Addons for Elementor' en versiones hasta la 1.4.0. Esta…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2025-11072

Download Counter Button <= 1.8.6.7 - Unauthenticated Arbitrary File Download

download-counter-button

Publicado: 15/10/2025

Se ha identificado una vulnerabilidad crítica en el plugin Download Counter Button hasta la versión 1.8.6.7, que permite la descarga no autenticada de arc…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2025-6027

Ace User Management <= 2.0.3 - Unauthenticated Privilege Escalation via Password Reset

ace-user-management

Publicado: 15/10/2025

Se ha identificado una vulnerabilidad crítica en el plugin Ace User Management, que permite la escalada de privilegios no autenticada a través del proceso…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad