Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.383 vulnerabilidades

wordpress

378

plugin

36055

theme

2950

MEDIUM CVSS 5.3
PLUGIN CVE-2025-49432

Ultimate Video Player <= 10.1 - Missing Authorization

fwduvp

Publicado: 15/08/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Ultimate Video Player, que afecta a versiones anteriores a la 10.1. Esta vulnerabilidad…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-49896

School Management <= 93.1.0 - Unauthenticated Insecure Direct Object Reference

school-management

Publicado: 15/08/2025

Se ha identificado una vulnerabilidad de tipo 'Referencia Directa Insegura a Objetos' en el plugin School Management, que afecta a versiones anteriores a …

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-49898

School Management <= 93.2.0 - Authenticated (Support staff+) SQL Injection

school-management

Publicado: 15/08/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin School Management, que afecta a versiones anteriores a la 93.2.0. Esta vulnerabilidad …

MEDIUM CVSS 4.3
PLUGIN csrf

WP Discord Post Plus - Supports Unlimited Channels <= 1.0.2 - Cross-Site Request Forgery

wp-discord-post-plus

Publicado: 15/08/2025

La vulnerabilidad identificada en el plugin WP Discord Post Plus, versión 1.0.2, permite la ejecución de ataques de tipo Cross-Site Request Forgery (CSRF)…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-49898

Dropshix <= 4.0.14 - Authenticated (Administrator+) Stored Cross-Site Scripting

dropshipping-xox

Publicado: 15/08/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Dropshix, que afecta a versiones hasta la 4.0.14. Esta vulnerabilida…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-49897

Vertical scroll slideshow gallery v2 <= 9.1 - Authenticated (Contributor+) SQL Injection

vertical-scroll-slideshow-gallery-v2

Publicado: 15/08/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Vertical Scroll Slideshow Gallery v2' en versiones hasta la 9.1. Este fallo afecta a …

HIGH CVSS 8.8
PLUGIN upload CVE-2025-6079

School Management System <= 93.2.0 - Authenticated (Student+) Arbitrary File Upload

school-management

Publicado: 15/08/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'School Management System' que permite la carga arbitraria de archivos por usuarios autenticado…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-6221

Embed Bokun <= 0.23 - Authenticated (Contributor+) Stored Cross-Site Scripting via align Parameter

embed-bokun

Publicado: 15/08/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Embed Bokun, que afecta a las versiones hasta la 0.23. Esta falla pe…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2025-7664

Al Pack <= 1.1.1 - Missing Authorization to Unauthenticated Premium Feature Activation via check_activate_permission Function

alpack

Publicado: 15/08/2025

Se ha identificado una vulnerabilidad crítica en el plugin Al Pack, que permite la activación no autorizada de funciones premium por usuarios no autentica…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-7441

StoryChief <= 1.0.42 - Unauthenticated Arbitrary File Upload

story-chief

Publicado: 15/08/2025

Se ha identificado una vulnerabilidad crítica en el plugin StoryChief, que permite la carga arbitraria de archivos sin autenticación. Esta falla puede ser…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2025-8898

Taxi Booking Manager for Woocommerce | E-cab <= 1.3.0 - Missing Authorization to Unauthenticated Privilege Escalation via Account Takeover

ecab-taxi-booking-manager

Publicado: 15/08/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Taxi Booking Manager for Woocommerce' en versiones hasta 1.3.0, que permite la escalación de p…

MEDIUM CVSS 4.3
THEME CVE-2025-8944

OceanWP <= 4.1.1 - Missing Authorization to Authenticated (Subscriber+) Settings Update

oceanwp

Publicado: 15/08/2025

Se ha identificado una vulnerabilidad en el tema OceanWP, que permite a usuarios autenticados con rol de suscriptor o superior modificar configuraciones s…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad