Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-9882

osTicket WP Bridge <= 1.9.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

osticket-wp-bridge

Publicado: 19/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin os…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2025-10658

SupportCandy – Helpdesk & Customer Support Ticket System <= 3.3.7 - Authentication Bypass to Support Session Takeover

supportcandy

Publicado: 19/09/2025

Se ha identificado una vulnerabilidad de omisión de autenticación en el plugin SupportCandy, que permite la toma de control de sesiones de soporte. Esta v…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-9887

Custom Login And Signup Widget <= 1.0 - Cross-Site Request Forgery

custom-login-and-signup-widget

Publicado: 19/09/2025

La vulnerabilidad identificada en el plugin 'Custom Login And Signup Widget' permite realizar ataques de Cross-Site Request Forgery (CSRF) en versiones an…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-9949

Internal Links Manager <= 3.0.1 - Cross-Site Request Forgery

seo-automated-link-building

Publicado: 19/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Internal Links Manager, versiones hasta la 3.0.1. Esta vulner…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-10720

WP Private Content Plus <= 3.6.2 - Unauthenticated Information Exposure

wp-private-content-plus

Publicado: 19/09/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin WP Private Content Plus, que afecta a las versiones hasta la 3.6.2. Est…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-10124

Booking Manager – Sync WP Booking Calendar – Import Events, Export Bookings to ICS Calendar <= 2.1.14 - Authenticated (Contributor+) Booking Deletion

booking-manager

Publicado: 19/09/2025

Se ha identificado una vulnerabilidad de eliminación de reservas en el plugin Booking Manager, que afecta a versiones anteriores a la 2.1.15. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-53424

WooCommerce Orders & Customers Exporter <= 5.4 - Missing Authorization

woocommerce-orders-ei

Publicado: 19/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin WooCommerce Orders & Customers Exporter, que afecta a las versiones anteriores a la 5.4…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-58916

Author: Munzir <= 0.9 - Reflected Cross-Site Scripting

myshouts-shoutbox

Publicado: 19/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MyShouts Shoutbox, que afecta a versiones anteriores a 0.9. Esta vul…

HIGH CVSS 8.1
PLUGIN privesc CVE-2025-7665

Miniorange OTP Verification with Firebase 3.1.0 - 3.6.2 - Unauthenticated Privilege Escalation

miniorange-firebase-sms-otp-verification

Publicado: 19/09/2025

Se ha identificado una vulnerabilidad de escalada de privilegios no autenticada en el plugin Miniorange OTP Verification con versiones desde 3.1.0 hasta 3…

MEDIUM CVSS 6.1
THEME xss CVE-2025-53423

Triss <= 2.6 - Reflected Cross-Site Scripting

triss

Publicado: 19/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Triss, afectando a versiones anteriores a la 2.6. Esta vulnerabilidad …

MEDIUM CVSS 5.4
PLUGIN CVE-2025-8487

Kubio AI Page Builder <= 2.6.3 - Missing Authorization to Authenticated (Subscriber+) Limited Plugin Installation

kubio

Publicado: 18/09/2025

La vulnerabilidad identificada en el plugin Kubio AI Page Builder, hasta la versión 2.6.3, permite la instalación de plugins sin la autorización adecuada …

HIGH CVSS 8.1
PLUGIN authbypass CVE-2025-5955

Service Finder SMS System <= 2.0.0 - Authentication Bypass

aone-sms

Publicado: 18/09/2025

Se ha identificado una vulnerabilidad de omisión de autenticación en el plugin Service Finder SMS System, que afecta a versiones anteriores a la 2.0.0. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad