Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 4.0
PLUGIN ssrf CVE-2025-10735

Block For Mailchimp – Easy Mailchimp Form Integration <= 1.1.12 - Unauthenticated Blind Server-Side Request Forgery

block-for-mailchimp

Publicado: 30/09/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin 'Block For Mailchimp' en versiones hasta la 1.1.12. Esta vul…

MEDIUM CVSS 5.9
PLUGIN authbypass CVE-2025-10744

File Manager, Code editor, backup by Managefy <= 1.6.1 - Unauthenticated Information Exposure

softdiscover-db-file-manager

Publicado: 30/09/2025

Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin 'File Manager, Code editor, backup by Managefy' en versione…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-49911

WooCommerce Vehicle Parts Finder <= 3.7 - Unauthenticated Stored Cross-Site Scripting

woo-vehicle-parts-finder

Publicado: 30/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Vehicle Parts Finder en versiones anteriores a la 3.8. E…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-62914

Effect Maker <= 1.2.1 - Missing Authorization

effect-maker

Publicado: 30/09/2025

La vulnerabilidad identificada en el plugin Effect Maker, hasta la versión 1.2.1, se relaciona con una falta de autorización adecuada. Esta debilidad pued…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-62916

Flights & Hotels Booking WP Plugin <= 3.1 - Missing Authorization

adiaha-hotel

Publicado: 30/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Flights & Hotels Booking WP' en versiones hasta la 3.1. Esta falla permite que usuario…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-62915

SMS Contact Form 7 Notifications by ClickSend <= 1.4.0 - Missing Authorization

clicksend-contactform7

Publicado: 30/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'SMS Contact Form 7 Notifications by ClickSend' en versiones anteriores a la 1.4.0. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62913

Opal Service <= 1.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

opal-service

Publicado: 30/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Opal Service, que afecta a las versiones hasta la 1.9.1. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62911

Rock Convert <= 3.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

rock-convert

Publicado: 30/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Rock Convert hasta la versión 3.0.1. Esta falla permite a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62910

Video Gallery by Huzzaz <= 10.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

huzzaz-video-gallery

Publicado: 30/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Video Gallery by Huzzaz' en versiones hasta la 10.5. Este fallo per…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-58961

CF7 Auto Responder Addon <= 2.4 - Unauthenticated Stored Cross-Site Scripting

cf7-autoresponder-addon

Publicado: 30/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el complemento CF7 Auto Responder Addon, que afecta a versiones hasta la 2.4. …

HIGH CVSS 7.5
PLUGIN authbypass CVE-2025-10916

FormGent – Next-Gen AI Form Builder for WordPress with Multi-Step, Quizzes, Payments & More < 1.0.4 - Unauthenticated Arbitrary File Deletion

formgent

Publicado: 30/09/2025

Se ha identificado una vulnerabilidad crítica en el plugin FormGent para WordPress, que permite la eliminación arbitraria de archivos sin autenticación en…

HIGH CVSS 8.1
PLUGIN CVE-2025-58959

Taskbot <= 6.4 - Authenticated (Subscriber+) Arbitrary File Deletion

taskbot

Publicado: 30/09/2025

Se ha identificado una vulnerabilidad crítica en el plugin Taskbot, que permite la eliminación arbitraria de archivos por usuarios autenticados con rol de…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad