Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.383 vulnerabilidades

wordpress

378

plugin

36055

theme

2950

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-49051

Hide Text Shortcode <= 1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

hide-text-shortcode

Publicado: 13/08/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hide Text Shortcode, afectando a versiones hasta la 1.1. Esta vulner…

HIGH CVSS 7.5
PLUGIN lfi CVE-2025-47695

Blog Designer PRO <= 3.4.7 - Authenticated (Subscriber+) Local File Inclusion

blog-designer-pro

Publicado: 13/08/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Blog Designer PRO, que afecta a las versiones hasta la 3.4.7. Es…

HIGH CVSS 7.5
PLUGIN lfi CVE-2025-52728

Responsive Posts Carousel WordPress Plugin <= 15.0 - Authenticated (Subscriber+) Local File Inclusion

responsive-posts-carousel-pro

Publicado: 13/08/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Responsive Posts Carousel para WordPress, afectando a versiones …

HIGH CVSS 7.5
PLUGIN CVE-2025-49869

Eventin <= 4.0.31 - Authenticated (Contributor+) PHP Object Injection

wp-event-solution

Publicado: 13/08/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP Event Solution, específicamente en versiones hasta 4.0.31. Esta vulnerabilidad permite la in…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-3666

Sticky Side Buttons < 2.0.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

sticky-side-buttons

Publicado: 13/08/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sticky Side Buttons antes de la versión 2.0.0, que permite a adminis…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-49054

Time Sheets <= 2.1.3 - Reflected Cross-Site Scripting

time-sheets

Publicado: 13/08/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Time Sheets en versiones hasta 2.1.3. Esta vulnerabilidad, catalogad…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-8491

Easy restaurant menu manager <= 2.0.2 - Cross-Site Request Forgery to Menu Upload

easy-pdf-restaurant-menu-upload

Publicado: 12/08/2025

La vulnerabilidad identificada en el plugin Easy Restaurant Menu Manager, hasta la versión 2.0.2, permite la ejecución de ataques de Cross-Site Request Fo…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-7384

Database for Contact Form 7, WPforms, Elementor forms <= 1.4.3 - Unauthenticated PHP Object Injection to Arbitrary File Deletion

contact-form-entries

Publicado: 12/08/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Database for Contact Form 7, WPforms, Elementor forms' en versiones hasta la 1.4.3, que permit…

HIGH CVSS 8.8
PLUGIN sqli CVE-2025-6184

Tutor LMS Pro – eLearning and online course solution <= 3.7.0 - Authenticated (Tutor Instructor+) SQL Injection

tutor-pro

Publicado: 12/08/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Tutor LMS Pro, que afecta a las versiones hasta la 3.7.0. Esta falla permite a usuario…

MEDIUM CVSS 6.5
PLUGIN lfi CVE-2025-0818

Multiple elFinder Plugins <= (Various Versions) - Directory Traversal to Arbitrary File Deletion

wp-file-manager-pro

Publicado: 12/08/2025

Se ha identificado una vulnerabilidad de tipo 'Directory Traversal' en múltiples versiones del plugin WP File Manager Pro, que permite la eliminación arbi…

MEDIUM CVSS 6.5
PLUGIN lfi CVE-2025-0818

Multiple elFinder Plugins <= (Various Versions) - Directory Traversal to Arbitrary File Deletion

filester

Publicado: 12/08/2025

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en múltiples versiones del plugin Filester que permite la eliminación arbitraria …

MEDIUM CVSS 6.5
PLUGIN lfi CVE-2025-0818

Multiple elFinder Plugins <= (Various Versions) - Directory Traversal to Arbitrary File Deletion

file-manager-advanced

Publicado: 12/08/2025

Se ha identificado una vulnerabilidad de tipo Directory Traversal en el plugin 'File Manager Advanced', que permite la eliminación arbitraria de archivos.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad