Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 4.3
PLUGIN CVE-2025-64352

Essential Addons for Elementor <= 6.2.4 - Missing Authorization

essential-addons-for-elementor-lite

Publicado: 17/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Essential Addons for Elementor, que afecta a las versiones hasta la 6.2.4. Esta falla p…

CRITICAL CVSS 9.8
THEME authbypass CVE-2025-58963

Medcity < 1.1.9 - Unauthenticated Arbitrary File Upload

medcity

Publicado: 17/09/2025

La vulnerabilidad crítica en el tema Medcity permite la carga de archivos arbitrarios sin autenticación, afectando a versiones anteriores a 1.1.9. Esta fa…

MEDIUM CVSS 6.1
THEME xss CVE-2025-58920

Cerato <= 2.2.18 - Reflected Cross-Site Scripting

cerato

Publicado: 16/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Cerato, afectando a versiones hasta 2.2.18. Este fallo puede permitir …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-10166

Social Media Shortcodes <= 1.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

social-media-shortcodes

Publicado: 16/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Social Media Shortcodes, que afecta a versiones hasta la 1.3.1. Esta…

HIGH CVSS 7.5
PLUGIN lfi CVE-2025-10143

Catch Dark Mode <= 2.0 - Authenticated (Contributor+) Local File Inclusion

catch-dark-mode

Publicado: 16/09/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Catch Dark Mode, afectando a versiones anteriores a la 2.0.1. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-8394

Productive Style <= 1.1.23 - Authenticated (Contributor+) Stored Cross-Site Scripting via display_productive_breadcrumb Shortcode

productive-style

Publicado: 16/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Productive Style, que afecta a las versiones anteriores a la 1.1.23.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-9629

USS Upyun <= 1.5.0 - Cross-Site Request Forgery

uss-upyun

Publicado: 16/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin USS Upyun, que afecta a las versiones anteriores a la 1.5.1. …

MEDIUM CVSS 6.6
PLUGIN lfi CVE-2025-10050

Developer Loggers for Simple History <= 0.5 - Authenticated (Admin+) Local File Inclusion

developer-loggers-for-simple-history

Publicado: 16/09/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin 'Developer Loggers for Simple History' en versiones anteriores a…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-9891

User Sync – Remote User Sync <= 1.0.2 - Cross-Site Request Forgery to Plugin Deactivation

user-sync

Publicado: 16/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin User Sync en versiones hasta la 1.0.2. Esta vulnerabilidad pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-10125

Memberlite Shortcodes <= 1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

memberlite-shortcodes

Publicado: 16/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Memberlite Shortcodes, que afecta a versiones anteriores a la 1.4.1.…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2025-10188

The Hack Repair Guy's Plugin Archiver <= 2.0.4 - Cross-Site Request Forgery to Arbitrary Directory Deletion in /wp-content

hackrepair-plugin-archiver

Publicado: 16/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Hack Repair Guy's Plugin Archiver, que permite la eliminación…

HIGH CVSS 8.8
PLUGIN rce CVE-2025-10057

WP Import – Ultimate CSV XML Importer for WordPress 7.20 - 7.28 - Authenticated (Subscriber+) Remote Code Execution via Code Injection

wp-ultimate-csv-importer

Publicado: 16/09/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP Import – Ultimate CSV XML Importer para WordPress, que permite la ejecución remota de código…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad