Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-9353

Themify Builder <= 7.6.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

themify-builder

Publicado: 23/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Themify Builder, que afecta a versiones hasta la 7.6.9. Este fallo p…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2025-59007

TF Woo Product Grid Addon For Elementor <= 1.0.1 - Unauthenticated PHP Object Injection

tf-woo-product-grid

Publicado: 23/09/2025

Se ha identificado una vulnerabilidad crítica en el complemento TF Woo Product Grid Addon para Elementor, que permite la inyección de objetos PHP sin aute…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-54741

Super Blank <= 1.2.0 - Authenticated (Subscriber+) Arbitrary Content Deletion

super-blank

Publicado: 23/09/2025

La vulnerabilidad detectada en el plugin Super Blank, versión 1.2.0 o anteriores, permite a usuarios autenticados con rol de suscriptor o superior elimina…

HIGH CVSS 8.1
PLUGIN CVE-2025-59002

BM Content Builder < 3.16.3.3 - Authenticated (Contributor+) Arbitrary File Deletion

bm-builder

Publicado: 23/09/2025

Se ha identificado una vulnerabilidad crítica en el plugin BM Content Builder, que afecta a versiones anteriores a la 3.16.3.3. Este fallo permite la elim…

HIGH CVSS 8.1
THEME authbypass CVE-2025-54723

DentiCare < 1.4.3 - Unauthenticated PHP Object Injection

denticare

Publicado: 23/09/2025

La vulnerabilidad en el tema DentiCare, identificada como CVE-2025-54723, permite la inyección de objetos PHP no autenticados. Esta falla, con una graveda…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2025-49393

Sign-up Sheets <= 2.3.2 - Unauthenticated PHP Object Injection

sign-up-sheets

Publicado: 23/09/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Sign-up Sheets' en versiones hasta la 2.3.2, que permite la inyección de objetos PHP sin auten…

MEDIUM CVSS 4.3
PLUGIN

Houzez Theme - Functionality <= 4.1.2 - Missing Authorization

houzez-theme-functionality

Publicado: 23/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Houzez Theme - Functionality' en versiones hasta 4.1.2. Esta falla puede permitir a us…

HIGH CVSS 8.1
PLUGIN

Houzez Theme - Functionality <= 4.1.2 - Authenticated (Subscriber+) Arbitrary File Download

houzez-theme-functionality

Publicado: 23/09/2025

Se ha identificado una vulnerabilidad crítica en el plugin Houzez Theme - Functionality, que permite la descarga arbitraria de archivos por usuarios auten…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58915

Multiple Plugins by eMarket Design <= Various Versions - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-ticket

Publicado: 23/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples plugins de eMarket Design, que afecta a versiones anteriores a la 6.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58915

Multiple Plugins by eMarket Design <= Various Versions - Authenticated (Contributor+) Stored Cross-Site Scripting

request-a-quote

Publicado: 23/09/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en múltiples plugins de eMarket Design, que afecta a versiones anteriores a la 2.5.1. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58915

Multiple Plugins by eMarket Design <= Various Versions - Authenticated (Contributor+) Stored Cross-Site Scripting

youtube-showcase

Publicado: 23/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del plugin 'YouTube Showcase' de eMarket Design. Esta fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58915

Multiple Plugins by eMarket Design <= Various Versions - Authenticated (Contributor+) Stored Cross-Site Scripting

employee-spotlight

Publicado: 23/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples plugins de eMarket Design, afectando a versiones anteriores a la 5.1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad