Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.383 vulnerabilidades

wordpress

378

plugin

36055

theme

2950

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-7662

Gestion de tarifs <= 1.4 - Authenticated (Contributor+) SQL Injection

gestion-tarifs

Publicado: 14/08/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Gestion de tarifs' en versiones anteriores a la 1.4. Esta vulnerabilidad permite a us…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-8080

Alobaidi Captcha <= 1.0.3 - Authenticated (Administrator+) Stored Cross-Site Scripting via Plugin Settings

alobaidi-captcha

Publicado: 14/08/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Alobaidi Captcha, que afecta a versiones anteriores a la 1.0.3. Esta…

HIGH CVSS 7.2
PLUGIN rce CVE-2025-47588

Dynamic Pricing With Discount Rules for WooCommerce <= 4.5.9 - Authenticated (Shop Manager+) Arbitrary Code Execution

aco-woo-dynamic-pricing

Publicado: 14/08/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Dynamic Pricing With Discount Rules for WooCommerce' que permite la ejecución arbitraria de có…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-54679

Neon Channel Product Customizer Free <= 2.0 - Missing Authorization to Unauthenticated Arbitrary Content Deletion

neon-channel-product-customizer-free

Publicado: 14/08/2025

Se ha identificado una vulnerabilidad de bypass de autorización en el plugin 'Neon Channel Product Customizer Free' en versiones hasta la 2.0, que permite…

MEDIUM CVSS 4.9
PLUGIN CVE-2025-54715

Barcode Scanner with Inventory & Order Manager <= 1.9.0 - Authenticated (Admin+) Arbitrary File Download

barcode-scanner-lite-pos-to-manage-products-inventory-and-orders

Publicado: 14/08/2025

Se ha identificado una vulnerabilidad de descarga de archivos arbitrarios en el plugin 'Barcode Scanner with Inventory & Order Manager' en versiones hasta…

MEDIUM CVSS 6.5
PLUGIN CVE-2025-47650

Infility Global <= 2.14.7 - Authenticated (Subscriber+) Arbitrary File Download

infility-global

Publicado: 14/08/2025

Se ha identificado una vulnerabilidad en el plugin Infility Global, que permite la descarga arbitraria de archivos por usuarios autenticados con rol de su…

HIGH CVSS 8.8
PLUGIN upload CVE-2025-54677

Online Booking & Scheduling Calendar for WordPress by vcita <= 4.5.3 - Authenticated (Author+) Arbitrary File Upload

meeting-scheduler-by-vcita

Publicado: 14/08/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Online Booking & Scheduling Calendar for WordPress by vcita' en versiones hasta la 4.5.3, que …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-53221

CodeablePress <= 1.0.0 - Missing Authorization

codeablepress-simple-frontend-profile-picture-upload

Publicado: 14/08/2025

La vulnerabilidad en el plugin CodeablePress, presente en versiones hasta la 1.0.0, se relaciona con la falta de autorización adecuada. Esto puede permiti…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-54712

Easy Elementor Addons <= 2.2.7 - Missing Authorization

easy-elementor-addons

Publicado: 14/08/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Easy Elementor Addons, que afecta a las versiones hasta 2.2.7. Esta vulnerabilidad, cla…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-54730

Embedder for Google Reviews <= 1.7.3 - Missing Authorization

embedder-for-google-reviews

Publicado: 14/08/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Embedder for Google Reviews' en versiones hasta la 1.7.3, que podría comprometer la se…

MEDIUM CVSS 4.3
THEME CVE-2025-53341

Stratus <= 4.2.5 - Missing Authorization

stratus

Publicado: 14/08/2025

La vulnerabilidad en el tema Stratus, presente en versiones hasta la 4.2.5, se relaciona con una falta de autorización que puede comprometer la seguridad …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-55716

WP Statistics <= 14.15 - Missing Authorization

wp-statistics

Publicado: 14/08/2025

Se ha identificado una vulnerabilidad de autorización en el plugin WP Statistics, que afecta a las versiones hasta la 14.15. Esta vulnerabilidad, clasific…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad