Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-10146

Download Manager <= 3.3.23 - Reflected Cross-Site Scripting via `user_ids` Parameter

download-manager

Publicado: 18/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Download Manager, que afecta a versiones hasta la 3.3.23. Esta vulne…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2025-5948

Service Finder Bookings <= 6.0 - Unauthenticated Privilege Escalation via claim_business

sf-booking

Publicado: 18/09/2025

Se ha identificado una vulnerabilidad crítica en el plugin Service Finder Bookings, que permite la escalación de privilegios no autenticados. Esta falla a…

HIGH CVSS 8.8
PLUGIN upload CVE-2025-10647

Embed PDF for WPForms <= 1.1.5 - Authenticated (Subscriber+) Arbitrary File Upload

embed-pdf-wpforms

Publicado: 18/09/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Embed PDF for WPForms' que permite la carga arbitraria de archivos por usuarios autenticados c…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-49938

JetEngine <= 3.7.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

jet-engine

Publicado: 18/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JetEngine, afectando a las versiones hasta la 3.7.3. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-53422

WhatsApp Chat for WordPress and WooCommerce <= 1.2.1 - Reflected Cross-Site Scripting

tw-whatsapp-chat-rotator

Publicado: 18/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WhatsApp Chat for WordPress and WooCommerce' en versiones anteriore…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-10493

Chained Quiz <= 1.3.5 - Unauthenticated Insecure Direct Object Reference via Cookie

chained-quiz

Publicado: 17/09/2025

Se ha identificado una vulnerabilidad de tipo 'Insecure Direct Object Reference' en el plugin Chained Quiz, que afecta a las versiones hasta la 1.3.5. Est…

HIGH CVSS 8.1
PLUGIN CVE-2025-8565

Privacy Policy Generator, Terms & Conditions Generator WordPress Plugin : WP Legal Pages <= 3.4.3 - Missing Authorization to Authenticated (Contributor+) Arbitrary Plugin Installation

wplegalpages

Publicado: 17/09/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP Legal Pages, que afecta a las versiones hasta la 3.4.3. Esta falla permite la instalación ar…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-9992

Ghost Kit <= 3.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

ghostkit

Publicado: 17/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Ghost Kit, que afecta a las versiones hasta la 3.4.3. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58917

Quantities and Units for WooCommerce <= 1.0.13 - Authenticated (Contributor+) Stored Cross-Site Scripting

quantities-and-units-for-woocommerce

Publicado: 17/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Quantities and Units for WooCommerce' en versiones hasta la 1.0.13.…

HIGH CVSS 8.1
THEME lfi CVE-2025-58995

Leblix <= 2.4 - Unauthenticated Local File Inclusion

leblix

Publicado: 17/09/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales no autenticada en el tema Leblix, con una puntuación de gravedad alta. Esta vulnera…

MEDIUM CVSS 4.3
THEME csrf CVE-2025-58918

Entrada <= 5.7.7 - Cross-Site Request Forgery

entrada

Publicado: 17/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema 'Entrada' hasta la versión 5.7.7. Esta vulnerabilidad puede per…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-10635

Find Me On <= 2.0.9.1 - Authenticated (Subscriber+) SQL Injection

find-me-on

Publicado: 17/09/2025

La vulnerabilidad de inyección SQL en el plugin 'Find Me On' afecta a versiones hasta la 2.0.9.1 y permite a usuarios autenticados con rol de suscriptor o…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad