Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 5.3
THEME authbypass CVE-2025-59011

Travel Booking WordPress Theme < 3.2.3 - Missing Authorization to Unauthenticated Arbitrary Content Deletion

traveler

Publicado: 06/09/2025

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el tema de WordPress 'Travel Booking', que permite la eliminación arbitraria de co…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-59010

Permalink Manager Lite <= 2.5.1.3 - Unauthenticated Sensitive Information Exposure

permalink-manager

Publicado: 06/09/2025

Se ha identificado una vulnerabilidad de exposición de información sensible no autenticada en el plugin Permalink Manager Lite hasta la versión 2.5.1.3. E…

MEDIUM CVSS 6.1
THEME xss CVE-2025-59012

Travel Booking WordPress Theme < 3.2.3 - Reflected Cross-Site Scripting

traveler

Publicado: 06/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema 'Travel Booking' para WordPress, afectando a versiones anteriores a la…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-53236

UDesign Core <= 4.14.0 - Missing Authorization

u-design-core

Publicado: 06/09/2025

La vulnerabilidad en el plugin UDesign Core, presente en versiones anteriores a la 4.14.0, se debe a una falta de autorización que puede ser explotada por…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-53234

UDesign Core <= 4.14.0 - Reflected Cross-Site Scripting

u-design-core

Publicado: 06/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin UDesign Core, afectando a versiones anteriores a la 4.14.0. Esta vul…

HIGH CVSS 8.8
THEME upload CVE-2025-62016

Kallyas <= 4.22.0 - Authenticated (Contributor+) Arbitrary File Upload

kallyas

Publicado: 06/09/2025

Se ha identificado una vulnerabilidad crítica en el tema Kallyas, que permite la carga arbitraria de archivos por usuarios autenticados con rol de colabor…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-9057

Biagiotti Core <= 2.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

biagiotti-core

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Biagiotti Core, que afecta a las versiones hasta la 2.1.3. Esta vuln…

HIGH CVSS 7.3
THEME authbypass CVE-2025-7366

Rehub <= 19.9.7 - Unauthenticated Arbitrary Shortcode Execution via re_filterpost

rehub-theme

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad crítica en el tema Rehub, que permite la ejecución arbitraria de shortcodes sin autenticación. Esta falla puede ser …

MEDIUM CVSS 5.3
THEME authbypass CVE-2025-7368

Rehub <= 19.9.7 - Unauthenticated Password Protected Post Disclosure

rehub-theme

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad en el tema Rehub, que permite la divulgación no autenticada de publicaciones protegidas por contraseña. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-6067

Easy Social Feed – Social Photos Gallery – Post Feed – Like Box <= 6.6.7 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting

easy-facebook-likebox

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Easy Social Feed – Social Photos Gallery – Post Feed – Like Box, que afecta a las versiones…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-9085

User Registration & Membership <= 4.3.0 - Authenticated (Admin+) SQL Injection

user-registration

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin User Registration & Membership hasta la versión 4.3.0. Esta falla permite a usuarios a…

HIGH CVSS 7.2
PLUGIN upload CVE-2025-9515

Multi Step Form <= 1.7.25 - Authenticated (Admin+) Arbitrary File Upload

multi-step-form

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad crítica en el plugin Multi Step Form, que permite la carga arbitraria de archivos por parte de usuarios autenticados…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad