Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 4.3
THEME csrf CVE-2025-58250

Findgo <= 1.3.55 - Cross-Site Request Forgery

fingo

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Findgo, que afecta a versiones hasta la 1.3.55. Esta vulnerabil…

MEDIUM CVSS 5.4
THEME CVE-2025-58668

WPLMS <= 4.970 - Missing Authorization

wplms

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de autorización en el tema WPLMS, que afecta a versiones hasta la 4.970. Esta falla permite que un atacante no autor…

MEDIUM CVSS 5.4
PLUGIN CVE-2025-58680

Gutentor <= 3.5.2 - Missing Authorization

gutentor

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Gutentor, que afecta a las versiones anteriores a la 3.5.3. Esta vulnerabilidad, catalo…

MEDIUM CVSS 5.4
PLUGIN CVE-2025-58667

ListingPro Reviews < 2.9.11 - Missing Authorization

listingpro-reviews

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin ListingPro Reviews, que afecta a las versiones anteriores a la 2.9.11. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN redirect CVE-2025-58006

WP Gravity Forms Keap/Infusionsoft <= 1.2.6 - Open Redirect

gf-infusionsoft

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de redirección abierta en el plugin WP Gravity Forms Keap/Infusionsoft en versiones anteriores a la 1.2.7. Esta vuln…

MEDIUM CVSS 6.5
PLUGIN CVE-2025-57958

WowAddons <= 1.0.17 - Missing Authorization

product-addons

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin WowAddons, que afecta a las versiones hasta la 1.0.17. Esta falla puede permitir a un a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-57986

WP Subtitle <= 3.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-subtitle

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Subtitle hasta la versión 3.4.1. Esta vulnerabilidad permite a us…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-57966

Gallery Lightbox <= 1.0.0.41 - Authenticated (Contributor+) Stored Cross-Site Scripting

gallery-lightbox-slider

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Gallery Lightbox en versiones hasta 1.0.0.41. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58648

Simple JWT Login <= 3.6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

simple-jwt-login

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple JWT Login, afectando a las versiones hasta la 3.6.4. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58001

Compact Archives <= 4.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

compact-archives

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Compact Archives, afectando a versiones hasta la 4.1.0. Este fallo p…

MEDIUM CVSS 6.5
PLUGIN CVE-2025-58679

AppMySite <= 3.15.0 - Missing Authorization

appmysite

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin AppMySite, que afecta a las versiones hasta la 3.15.0. Esta falla podría permitir a un …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-57913

Behance Portfolio Manager <= 1.7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

portfolio-manager-powered-by-behance

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Behance Portfolio Manager, que afecta a las versiones has…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad