Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-60154

MWW Disclaimer Buttons <= 3.41 - Authenticated (Administrator+) Stored Cross-Site Scripting

mww-disclaimer-buttons

Publicado: 26/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MWW Disclaimer Buttons, que afecta a las versiones hasta la 3.41. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-60102

WPFront User Role Editor <= 4.2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

wpfront-user-role-editor

Publicado: 26/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPFront User Role Editor, que afecta a las versiones hasta la 4.2.3.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-60115

Instapage Plugin <= 3.7.0 - Cross-Site Request Forgery

instapage

Publicado: 26/09/2025

El plugin Instapage hasta la versión 3.7.0 presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede comprometer la seguridad de las…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-60139

Sendle Shipping <= 6.02 - Cross-Site Request Forgery

official-sendle-shipping-method

Publicado: 26/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Sendle Shipping, que afecta a las versiones hasta la 6.02. Es…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-64633

Norebro Extra <= 1.6.8 - Unauthenticated Arbitrary Shortcode Execution

norebro-extra

Publicado: 26/09/2025

Se ha identificado una vulnerabilidad en el plugin Norebro Extra, que permite la ejecución arbitraria de shortcodes sin autenticación. Esta falla afecta a…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-60158

Nota Fiscal Eletrônica WooCommerce <= 3.4.0.9 - Authenticated (Shop manager+) Stored Cross-Site Scripting

nota-fiscal-eletronica-woocommerce

Publicado: 26/09/2025

La vulnerabilidad detectada en el plugin 'Nota Fiscal Eletrônica WooCommerce' permite la ejecución de scripts maliciosos almacenados a través de una vulne…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-60159

Nota Fiscal Eletrônica WooCommerce <= 3.4.0.9 - Missing Authorization

nota-fiscal-eletronica-woocommerce

Publicado: 26/09/2025

Se ha identificado una vulnerabilidad de tipo ejecución remota de código (RCE) en el plugin Nota Fiscal Eletrônica para WooCommerce, afectando a versiones…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2025-63068

Contact Form 7 – Dynamic Text Extension <= 5.0.5 - Unauthenticated Arbitrary Shortcode Execution

contact-form-7-dynamic-text-extension

Publicado: 26/09/2025

Se ha identificado una vulnerabilidad de ejecución arbitraria de shortcode no autenticada en el plugin 'Contact Form 7 – Dynamic Text Extension' hasta la …

HIGH CVSS 7.2
PLUGIN rce CVE-2025-60114

YayCurrency <= 3.2 - Authenticated (Administrator+) Remote Code Execution

yaycurrency

Publicado: 26/09/2025

Se ha identificado una vulnerabilidad crítica en el plugin YayCurrency, que permite la ejecución remota de código a través de una autenticación de adminis…

MEDIUM CVSS 6.6
PLUGIN CVE-2025-68038

Icegram Express Pro <= 5.9.13 - Authenticated (Administrator+) PHP Object Injection

email-subscribers-premium

Publicado: 26/09/2025

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin Icegram Express Pro, que afecta a versiones hasta la 5.9.13. Esta vulnerabi…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-60148

Subscribe to Download <= 2.0.9 - Missing Authorization

subscribe-to-download

Publicado: 26/09/2025

La vulnerabilidad identificada en el plugin 'Subscribe to Download' hasta la versión 2.0.9 se relaciona con una falta de autorización adecuada. Esta debil…

MEDIUM CVSS 4.3
THEME CVE-2025-60096

TheGem (Elementor) <= 5.10.5 - Missing Authorization

thegem-elementor

Publicado: 26/09/2025

Se ha identificado una vulnerabilidad de autorización en el tema TheGem para Elementor, que afecta a la versión 5.10.5 y anteriores. Esta vulnerabilidad p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad