Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

HIGH CVSS 8.8
PLUGIN privesc CVE-2025-49900

Advanced scrollbar <= 1.1.8 - Authenticated (Subscriber+) Privilege Escalation

advanced-scrollbar

Publicado: 11/10/2025

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin Advanced Scrollbar, que afecta a versiones anteriores a la 1.1.9. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-63066

Porto Theme - Functionality < 3.7.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

porto-functionality

Publicado: 11/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Porto Theme - Functionality, afectando a versiones anteriores a la 3…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-9560

Colibri Page Builder <= 1.0.334 - Authenticated (Contributor+) Stored Cross-Site Scripting via colibri_newsletter Shortcode

colibri-page-builder

Publicado: 10/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Colibri Page Builder, que afecta a versiones hasta la 1.0.334. Esta …

MEDIUM CVSS 5.9
PLUGIN authbypass CVE-2025-11380

Everest Backup <= 2.3.5 - Missing Authorization to Unauthenticated Information Exposure

everest-backup

Publicado: 10/10/2025

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Everest Backup, que afecta a las versiones anteriores a la 2.3.6. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-11197

Draft List <= 2.6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

simple-draft-list

Publicado: 10/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Draft List hasta la versión 2.6.1. Esta falla permite la ejecución d…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2025-11533

WP Freeio <= 1.2.21 - Unauthenticated Privilege Escalation

wp-freeio

Publicado: 10/10/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP Freeio, que permite la escalación de privilegios no autenticada en versiones hasta la 1.2.21…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-9496

Enable Media Replace <= 4.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via file_modified Shortcode

enable-media-replace

Publicado: 10/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Enable Media Replace, que afecta a las versiones hasta la 4.1.6. Est…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-9196

Trinity Audio <= 5.21.0 - Unauthenticated Information Exposure

trinity-audio

Publicado: 10/10/2025

Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin Trinity Audio, que afecta a las versiones hasta la 5.21.0. …

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-10185

NEX-Forms – Ultimate Forms Plugin for WordPress <= 9.1.6 - Authenticated (Admin+) SQL Injection

nex-forms-express-wp-form-builder

Publicado: 10/10/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin NEX-Forms para WordPress, que afecta a las versiones hasta la 9.1.6. Esta vulnerabilid…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-10048

My Auctions Allegro Plugin <= 3.6.31 - Authenticated (Admin+) SQL Injection

my-auctions-allegro-free-edition

Publicado: 10/10/2025

El plugin My Auctions Allegro, en versiones hasta la 3.6.31, presenta una vulnerabilidad de inyección SQL que puede ser explotada por usuarios autenticado…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-6553

Ovatheme Events Manager <= 1.8.5 - Unauthenticated Arbitrary File Upload

ova-events-manager

Publicado: 10/10/2025

Se ha identificado una vulnerabilidad crítica en el plugin Ovatheme Events Manager, que permite la carga de archivos arbitrarios sin autenticación. Esta f…

MEDIUM CVSS 4.7
PLUGIN redirect CVE-2025-11167

CM Registration – Tailored tool for seamless login and invitation-based registrations <= 2.5.6 - Open Redirect

cm-invitation-codes

Publicado: 10/10/2025

Se ha identificado una vulnerabilidad de redirección abierta en el plugin CM Registration, que afecta a las versiones hasta la 2.5.6. Esta falla puede ser…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad