Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-6757

Recent Posts Widget Extended <= 2.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via rpwe Shortcode

recent-posts-widget-extended

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Recent Posts Widget Extended' en versiones anteriores a la 2.0.2. E…

MEDIUM CVSS 4.9
PLUGIN rce CVE-2025-10046

ELEX WooCommerce Google Shopping (Google Product Feed) <= 1.4.3 - Authenticated (Admin+) SQL Inejction

elex-woocommerce-google-product-feed-plugin-basic

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin ELEX WooCommerce Google Shopping, afectando a versiones hasta la 1.4.3. Esta falla per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-9849

Html Social share buttons <= 2.1.16 - Authenticated (Contributor+) Stored Cross-Site Scripting

html-social-share-buttons

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Html Social Share Buttons, que afecta a las versiones hasta la 2.1.1…

HIGH CVSS 7.2
PLUGIN upload CVE-2025-58819

Bulk Featured Image <= 1.2.2 - Authenticated (Admin+) Arbitrary File Upload

bulk-featured-image

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad crítica en el plugin Bulk Featured Image, que permite la carga arbitraria de archivos por usuarios autenticados con …

MEDIUM CVSS 4.3
THEME CVE-2025-58813

Consultstreet <= 3.0.0 - Missing Authorization

consultstreet

Publicado: 05/09/2025

La vulnerabilidad identificada en el tema Consultstreet, hasta la versión 3.0.0, se debe a una falta de autorización que puede ser explotada por atacantes…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-58816

Product Carousel Slider for Elementor <= 2.1.3 - Missing Authorization

ecommerce-product-carousel-slider-for-elementor

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Product Carousel Slider for Elementor' en versiones hasta la 2.1.3. Esta falla permite…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-58783

Gutentor <= 3.5.5 - Missing Authorization

gutentor

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Gutentor, afectando a versiones anteriores a la 3.5.1. Esta falla puede permitir acceso…

MEDIUM CVSS 6.5
PLUGIN CVE-2025-58785

Ray Enterprise Translation <= 1.7.1 - Missing Authorization

lingotek-translation

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Lingotek Translation, que afecta a las versiones anteriores a la 1.7.1. Este fallo pued…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-58841

Media Author <= 1.0.4 - Missing Authorization

media-author

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Media Author hasta la versión 1.0.4, que podría permitir a usuarios no autorizados real…

MEDIUM CVSS 4.3
THEME CVE-2025-58824

Shk Corporate <= 2.4.1.1 - Missing Authorization

shk-corporate

Publicado: 05/09/2025

La vulnerabilidad identificada en el tema Shk Corporate hasta la versión 2.4.1.1 se relaciona con la falta de autorización, lo que puede permitir accesos …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-58872

Simple Price Calculator <= 1.3 - Missing Authorization

simple-price-calculator-basic

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Simple Price Calculator, que afecta a las versiones hasta la 1.3. Esta falla permite po…

MEDIUM CVSS 4.3
THEME CVE-2025-58817

SoftMe <= 1.1.24 - Missing Authorization

softme

Publicado: 05/09/2025

La vulnerabilidad identificada en el tema SoftMe, hasta la versión 1.1.24, se relaciona con la falta de autorización adecuada. Esto puede permitir a usuar…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad