Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 5.3
PLUGIN csrf CVE-2025-9616

PopAd <= 1.0.4 - Cross-Site Request Forgery to Settings Update

popad

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin PopAd, que afecta a la versión 1.0.4. Esta falla permite a un…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-58594

Brizy <= 2.7.12 - Missing Authorization

brizy

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Brizy, que afecta a las versiones hasta la 2.7.12. Esta falla podría permitir el acceso…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-58601

Classified Listing <= 5.0.6 - Missing Authorization

classified-listing

Publicado: 03/09/2025

La vulnerabilidad detectada en el plugin Classified Listing, hasta la versión 5.0.6, se relaciona con una falta de autorización que puede ser explotada. E…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-58617

F4 Media Taxonomies <= 1.1.4 - Missing Authorization

f4-media-taxonomies

Publicado: 03/09/2025

La vulnerabilidad en el plugin F4 Media Taxonomies, presente en versiones hasta la 1.1.4, se relaciona con la falta de autorización adecuada. Esta debilid…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-54744

MasterStudy LMS <= 3.6.15 - Missing Authorization

masterstudy-lms-learning-management-system

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin MasterStudy LMS, afectando a las versiones hasta la 3.6.15. Esta vulnerabilidad puede c…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-58639

Contact Form By Mega Forms <= 1.6.1 - Missing Authorization

mega-forms

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Contact Form By Mega Forms' en versiones hasta la 1.6.1. Esta falla permite a atacante…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-58622

Mobile Contact Line <= 2.4.0 - Missing Authorization

mobile-contact-line

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Mobile Contact Line, que afecta a las versiones hasta la 2.4.0. Esta vulnerabilidad pod…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-58599

Order Delivery Date for WooCommerce <= 4.1.0 - Missing Authorization

order-delivery-date-for-woocommerce

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Order Delivery Date for WooCommerce' en versiones anteriores a la 4.2.0. Esta falla pu…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-58634

PeachPay Payments <= 1.117.4 - Missing Authorization

peachpay-for-woocommerce

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin PeachPay Payments para WooCommerce, que afecta a las versiones hasta la 1.117.4. Esta f…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-58613

Posts Table with Search & Sort <= 1.4.10 - Missing Authorization

posts-data-table

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Posts Table with Search & Sort' en versiones hasta 1.4.10, que podría permitir a usuar…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-58616

Frisbii Pay <= 1.8.2.1 - Missing Authorization

reepay-checkout-gateway

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Frisbii Pay, que afecta a las versiones hasta la 1.8.2.1. Esta vulnerabilidad, cataloga…

MEDIUM CVSS 4.3
THEME CVE-2025-58606

SaasLauncher <= 1.3.0 - Missing Authorization

saaslauncher

Publicado: 03/09/2025

La vulnerabilidad identificada en el tema SaasLauncher, con versiones hasta la 1.3.0, se debe a la falta de autorización adecuada. Esta situación puede pe…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad