Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
40.352 vulnerabilidades

wordpress

378

plugin

36942

theme

3032

HIGH CVSS 8.1
THEME lfi CVE-2025-69114

MaxiNet - Internet & IPTV Provider Elementor Template Kit <= 1.2.10 - Unauthenticated Local File Inclusion

maxinet

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el tema MaxiNet para Elementor, que afecta a versiones hasta 1.2.10. Esta …

HIGH CVSS 8.1
THEME lfi CVE-2025-58707

Spin - Cricket Team Sports WordPress Theme + AI <= 1.8 - Unauthenticated Local File Inclusion

spin

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el tema Spin para WordPress, afectando a versiones anteriores a 1.8. Esta …

HIGH CVSS 8.1
THEME lfi CVE-2025-53440

Confidant - Startup & Consulting Services WordPress Theme <= 1.4 - Unauthenticated Local File Inclusion

confidant

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el tema Confidant para WordPress, afectando a versiones hasta 1.4. Esta fa…

HIGH CVSS 8.1
THEME lfi CVE-2025-58705

Crafti - Handmade Store WordPress Theme <= 1.12 - Unauthenticated Local File Inclusion

crafti

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de inclusión local de archivos (LFI) en el tema Crafti para WordPress, que afecta a versiones hasta la 1.12. Esta fa…

HIGH CVSS 8.1
THEME lfi CVE-2025-58897

Fermentio — Brewery and Winemaking Restaurant WordPress Theme <= 1.5.0 - Unauthenticated Local File Inclusion

fermentio

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de Inclusión de Archivos Locales (LFI) en el tema Fermentio para WordPress, afectando a versiones hasta 1.5.0. Esta …

HIGH CVSS 8.1
THEME lfi CVE-2025-58924

Geya - Renewable Energy & Ecology WordPress Theme <= 1.15 - Unauthenticated Local File Inclusion

geya

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de inclusión local de archivos (LFI) en el tema Geya para WordPress, que permite a un atacante no autenticado accede…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-25426

E-cab Taxi Booking Manager for Woocommerce <= 2.0.1 - Missing Authorization

ecab-taxi-booking-manager

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de autorización en el plugin E-cab Taxi Booking Manager para Woocommerce, afectando a versiones hasta la 2.0.1. Esta…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-24520

Feeds for TikTok – Display Video Feeds in Grid Layouts <= 1.0.24 - Missing Authorization

b-tiktok-feed

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad en el plugin 'Feeds for TikTok' que permite el acceso no autorizado a sus funcionalidades en versiones hasta la 1.0.…

MEDIUM CVSS 6.4
PLUGIN xss

Animation Addons for Elementor – GSAP Motion Elementor Addons & Website Templates <= 2.6.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

animation-addons-for-elementor

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Animation Addons for Elementor, afectando a las versiones hasta 2.6.…

MEDIUM CVSS 6.4
PLUGIN xss

Animation Addons for Elementor – GSAP Motion Elementor Addons & Website Templates <= 2.6.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

animation-addons-for-elementor

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Animation Addons for Elementor en versiones hasta la 2.6.3. Este fal…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-42734

Geo Mashup <= 1.13.19 - Unauthenticated Stored Cross-Site Scripting

geo-mashup

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Geo Mashup, afectando versiones hasta la 1.13.19. Esta falla permite…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-42688

Modula Image Gallery – Photo Grid & Video Gallery <= 2.14.23 - Authenticated (Subscriber+) Stored Cross-Site Scripting

modula-best-grid-gallery

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Modula Image Gallery, que afecta a versiones hasta la 2.14.23. Este …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad