Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.383 vulnerabilidades

wordpress

378

plugin

36055

theme

2950

HIGH CVSS 8.1
THEME lfi CVE-2025-59564

EduMall < 4.4.5 - Unauthenticated Local File Inclusion

edumall

Publicado: 02/08/2025

La vulnerabilidad de inclusión local de archivos no autenticada en el tema EduMall, presente en versiones anteriores a la 4.4.5, permite a un atacante acc…

MEDIUM CVSS 6.5
THEME CVE-2025-58970

Doctreat <= 1.6.7 - Authenticated (Subscriber+) Arbitrary Shortcode Execution

doctreat

Publicado: 02/08/2025

Se ha identificado una vulnerabilidad en el tema Doctreat, que permite la ejecución arbitraria de shortcodes para usuarios autenticados con rol de suscrip…

MEDIUM CVSS 6.1
THEME xss CVE-2025-53585

WeMusic <= 1.9.1 - Reflected Cross-Site Scripting

noo-wemusic

Publicado: 02/08/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema WeMusic, presente en versiones hasta la 1.9.1, permite a un atacante inyectar scripts mali…

HIGH CVSS 7.5
THEME CVE-2025-53586

WeMusic <= 1.9.1 - Authenticated (Subscriber+) PHP Object Injection

noo-wemusic

Publicado: 02/08/2025

Se ha identificado una vulnerabilidad crítica en el tema WeMusic, que afecta a las versiones hasta la 1.9.1. Esta vulnerabilidad permite la inyección de o…

HIGH CVSS 8.8
THEME CVE-2025-54719

Yogi - Health Beauty & Yoga <= 2.9.2 - Authenticated (Subscriber+) PHP Object Injection

noo-yogi

Publicado: 02/08/2025

Se ha identificado una vulnerabilidad crítica en el tema Yogi - Health Beauty & Yoga, que permite la inyección de objetos PHP a usuarios autenticados con …

MEDIUM CVSS 6.1
THEME xss CVE-2025-54718

Yogi - Health Beauty & Yoga <= 2.9.2 - Reflected Cross-Site Scripting

noo-yogi

Publicado: 02/08/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Yogi - Health Beauty & Yoga, específicamente en versiones anteriores a…

HIGH CVSS 8.1
THEME rce CVE-2025-60071

Riode | Multi-Purpose WooCommerce <= 1.6.23 - Unauthenticated Local File Inclusion

riode

Publicado: 02/08/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales no autenticados en el tema Riode para WooCommerce, que afecta a versiones anteriore…

HIGH CVSS 8.1
THEME lfi CVE-2025-64223

PenNews < 6.7.3 - Unauthenticated Local File Inclusion

pennews

Publicado: 02/08/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales no autenticada en el tema PenNews, que afecta a versiones anteriores a la 6.7.3. Es…

CRITICAL CVSS 9.8
THEME rce CVE-2025-60070

Molla <= 1.5.13 - Unauthenticated Remote Code Execution

molla

Publicado: 02/08/2025

La vulnerabilidad crítica en el tema Molla, identificada como CVE-2025-60070, permite la ejecución remota de código sin autenticación. Esta falla afecta a…

HIGH CVSS 8.1
THEME lfi CVE-2025-60069

MinimogWP <= 3.9.6 - Unauthenticated Local File Inclusion

minimog

Publicado: 02/08/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales no autenticada en el tema MinimogWP, que afecta a la versión 3.9.6 y anteriores. Es…

MEDIUM CVSS 6.8
PLUGIN CVE-2025-7694

Woffice Core <= 5.4.26 - Authenticated (Contributor+) Arbitrary File Deletion

woffice-core

Publicado: 01/08/2025

Se ha identificado una vulnerabilidad de eliminación arbitraria de archivos en el plugin Woffice Core, afectando a versiones hasta la 5.4.26. Este fallo p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-8146

Qi Addons for Elementor <= 1.9.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via TypeOut Text Widget

qi-addons-for-elementor

Publicado: 01/08/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Qi Addons for Elementor, que afecta a las versiones hasta la 1.9.2. …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad