Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.383 vulnerabilidades

wordpress

378

plugin

36055

theme

2950

MEDIUM CVSS 4.3
THEME csrf CVE-2025-53347

Kalium <= 3.18.3 - Cross-Site Request Forgery

kalium

Publicado: 14/08/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Kalium, afectando a las versiones hasta la 3.18.3. Esta vulnera…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-53340

Awesome Support <= 6.3.6 - Information Exposure

awesome-support

Publicado: 14/08/2025

Se ha identificado una vulnerabilidad de exposición de información en el plugin Awesome Support, que afecta a las versiones hasta la 6.3.6. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28977

WP Pipes <= 1.4.3 - Reflected Cross-Site Scripting

wp-pipes

Publicado: 14/08/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Pipes, hasta la versión 1.4.3, permite a un atacante inyectar scripts maliciosos en e…

MEDIUM CVSS 5.5
PLUGIN ssrf CVE-2025-53241

Simplified <= 1.0.11 - Authenticated (Administrator+) Server-Side Request Forgery

simplified

Publicado: 14/08/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Simplified hasta la versión 1.0.11. Este fallo permite a un …

MEDIUM CVSS 6.4
THEME xss CVE-2025-53330

WP Rentals <= 3.16.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wprentals

Publicado: 14/08/2025

La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en WP Rentals hasta la versión 3.16.1 permite a usuarios autenticados con rol de colaborador o …

HIGH CVSS 8.8
PLUGIN rce CVE-2025-30975

Add Custom Codes <= 4.80 - Authenticated (Contributor+) Remote Code Execution

add-custom-codes

Publicado: 14/08/2025

Se ha identificado una vulnerabilidad crítica de ejecución remota de código en el plugin 'Add Custom Codes' en versiones hasta la 4.80. Esta falla permite…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-52731

WordPress Event Manager, Event Calendar and Booking Plugin <= 4.0.24 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Content Deletion

eventin-pro

Publicado: 13/08/2025

Se ha identificado una vulnerabilidad en el plugin Eventin Pro para WordPress, que permite la eliminación arbitraria de contenido por usuarios autenticado…

HIGH CVSS 8.8
PLUGIN upload CVE-2025-24775

Forms <= 2.9.0 - Authenticated (Contributor+) Arbitrary File Upload

forms-by-made-it

Publicado: 13/08/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Forms by Made It' que permite la carga arbitraria de archivos por usuarios autenticados con ro…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-49052

Netease Music <= 3.2.1 - Missing Authorization

netease-music

Publicado: 13/08/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Netease Music, afectando a versiones anteriores a la 3.2.1. Esta falla puede permitir a…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-49053

WP Airdrop Manager <= 1.0.5 - Authenticated (Editor+) Stored Cross-Site Scripting

airdrop

Publicado: 13/08/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Airdrop Manager en versiones hasta la 1.0.5. Esta vulnerabilidad …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-49037

Authentication and xmlrpc log writer <= 1.2.2 - Reflected Cross-Site Scripting

authentication-and-xmlrpc-log-writer

Publicado: 13/08/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Authentication and XMLRPC Log Writer' en versiones anteriores a la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31007

Billplz Addon for Contact Form 7 <= 1.2.0 - Reflected Cross-Site Scripting

billplz-for-contact-form-7

Publicado: 13/08/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el complemento Billplz Addon para Contact Form 7, afectando a las versiones ha…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad