Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 5.5
PLUGIN ssrf CVE-2025-58615

WP Bannerize Pro <= 1.10.0 - Authenticated (Editor+) Server-Side Request Forgery

wp-bannerize-pro

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin WP Bannerize Pro en versiones hasta la 1.10.0. Esta falla pe…

MEDIUM CVSS 6.6
PLUGIN CVE-2025-58644

LTL Freight Quotes - TQL Edition <= 1.2.6 - Authenticated (Administrator+) PHP Object Injection

ltl-freight-quotes-tql-edition

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin LTL Freight Quotes - TQL Edition en versiones hasta la 1.2.6. Esta falla pe…

HIGH CVSS 7.5
PLUGIN lfi CVE-2025-10269

Spirit Framework <= 1.2.13 - Authenticated (Subscriber+) Local File Inclusion

spirit-framework

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad crítica en el plugin Spirit Framework, que permite la inclusión de archivos locales para usuarios autenticados con r…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-53307

WordPress Assistant <= 1.5.2 - Reflected Cross-Site Scripting

assistant

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Assistant en versiones hasta la 1.5.2. Esta falla puede pe…

HIGH CVSS 7.2
PLUGIN upload CVE-2025-6085

Make Connector <= 1.5.10 - Authenticated (Administrator+) Arbitrary File Upload

integromat-connector

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad crítica en el plugin Make Connector, que permite la carga arbitraria de archivos por usuarios autenticados con privi…

HIGH CVSS 8.1
PLUGIN lfi CVE-2025-48338

Abstracts <= 2.7.4 - Unauthenticated Local File Inclusion

wp-abstracts-manuscripts-manager

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales no autenticados en el plugin 'Abstracts' hasta la versión 2.7.4. Esta vulnerabilida…

CRITICAL CVSS 9.8
THEME authbypass CVE-2025-49060

Wastia < 1.1.3 - Unauthenticated Arbitrary File Upload

wastia

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad crítica en el tema 'Wastia' que permite la carga arbitraria de archivos sin autenticación. Esta falla afecta a las v…

MEDIUM CVSS 6.4
THEME xss CVE-2025-62011

TheGem <= 5.10.5 - Authenticated (Subscriber+) Stored Cross-Site Scripting

thegem

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema TheGem, que afecta a versiones anteriores a la 5.10.5. Este fallo perm…

MEDIUM CVSS 6.4
THEME xss CVE-2025-62012

TheGem (Elementor) <= 5.10.5 - Authenticated (Subscriber+) Stored Cross-Site Scripting

thegem-elementor

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el tema TheGem (Elementor) hasta la versión 5.10.5. Este fallo afec…

HIGH CVSS 7.5
PLUGIN lfi CVE-2024-54263

Spirit Framework <= 1.2.13 - Authenticated (Subscriber+) Local File Inclusion

spirit-framework

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad crítica en el plugin Spirit Framework, que permite la inclusión local de archivos a usuarios autenticados con rol de…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-9378

Vayu Blocks <= 1.3.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Block Attributes

vayu-blocks

Publicado: 02/09/2025

La vulnerabilidad identificada en el plugin Vayu Blocks, versiones hasta 1.3.9, permite la ejecución de scripts maliciosos a través de atributos de bloque…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-9219

Post SMTP <= 3.4.1 - Missing Authorization to Authenticated (Subscriber+) Limited Plugin Option Update

post-smtp

Publicado: 02/09/2025

Se ha identificado una vulnerabilidad en el plugin Post SMTP, que afecta a las versiones hasta la 3.4.1. Esta falla permite a usuarios autenticados con ro…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad