Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 4.3
PLUGIN CVE-2025-53421

Accordion <= 2.3.14 - Missing Authorization

accordions

Publicado: 16/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Accordion, que afecta a las versiones hasta la 2.3.14. Esta falla podría permitir a usu…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-9808

The Events Calendar <= 6.15.2 - Missing Authorization to Unauthenticated Password-Protected Information Disclosure

the-events-calendar

Publicado: 15/09/2025

Se ha identificado una vulnerabilidad en el plugin The Events Calendar, que afecta a las versiones hasta la 6.15.2. Esta falla permite la divulgación no a…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-8446

Blaze Demo Importer <= 1.0.12 - Missing Authorization to Authenticated (Subscriber+) Limited Plugin Install

blaze-demo-importer

Publicado: 15/09/2025

Se ha identificado una vulnerabilidad de nivel medio en el plugin Blaze Demo Importer, que afecta a las versiones hasta la 1.0.12. Esta falla permite la i…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-9710

Responsive Lightbox & Gallery <= 2.5.2 - Unauthenticated Stored Cross-Site Scripting

responsive-lightbox

Publicado: 15/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) no autenticado en el plugin Responsive Lightbox & Gallery, que afecta a las versi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-9703

Ultimate Addons for Elementor Lite <= 2.4.9 - Authenticated (Author+) Stored Cross-Site Scripting via SVG Upload

header-footer-elementor

Publicado: 15/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Addons for Elementor Lite, que afecta a las versiones hasta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-64200

Email Template Customizer for WooCommerce <= 1.2.17 - Authenticated (Shop manager+) Stored Cross-Site Scripting

email-template-customizer-for-woo

Publicado: 15/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Email Template Customizer for WooCommerce' en versiones hasta la 1.…

HIGH CVSS 8.1
THEME lfi CVE-2025-58967

Businext < 2.4.4 - Unauthenticated Local File Inclusion

businext

Publicado: 15/09/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales no autenticada en el tema Businext, que afecta a versiones anteriores a la 2.4.4. E…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-62895

Atarim <= 4.2.1 - Unauthenticated Information Exposure

atarim-visual-collaboration

Publicado: 15/09/2025

Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin Atarim en versiones hasta la 4.2.1. Esta vulnerabilidad pue…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-53420

WPLMS <= 1.9.9.8 - Reflected Cross-Site Scripting

wplms_plugin

Publicado: 14/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPLMS en versiones anteriores a la 1.9.9.8. Esta vulnerabilidad pued…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-49925

WPLMS <= 1.9.9.7 - Missing Authorization

wplms_plugin

Publicado: 14/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin WPLMS hasta la versión 1.9.9.7, que puede comprometer la seguridad de las instalaciones…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-53352

Grid Plus <= 3.3 - Reflected Cross-Site Scripting

grid-plus

Publicado: 13/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Grid Plus, afectando a versiones hasta la 3.3. Esta vulnerabilidad t…

HIGH CVSS 7.2
PLUGIN CVE-2025-10176

The Hack Repair Guy's Plugin Archiver <= 2.0.4 - Authenticated (Administrator+) Arbitrary File Deletion

hackrepair-plugin-archiver

Publicado: 12/09/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Hack Repair Guy's Plugin Archiver' en versiones hasta la 2.0.4, permitiendo la eliminación arb…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad