Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.459 vulnerabilidades

wordpress

378

plugin

36130

theme

2951

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-29001

WooCommerce Shop Page Builder <= 2.27.7 - Missing Authorization

dzs-wootable

Publicado: 04/07/2025

Se ha identificado una vulnerabilidad en el plugin WooCommerce Shop Page Builder, que permite la ejecución remota de código. Esta falla afecta a las versi…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-29007

LMSACE Connect <= 3.4 - Missing Authorization

lmsace-connect

Publicado: 04/07/2025

LMSACE Connect, en versiones hasta la 3.4, presenta una vulnerabilidad de autorización que podría permitir accesos no autorizados. Este fallo tiene una se…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-27358

Frontend File Manager <= 23.2 - Missing Authorization to Authenticated (Subscriber+) Content Injection

nmedia-user-file-uploader

Publicado: 04/07/2025

Se ha identificado una vulnerabilidad de inyección de contenido en el plugin Frontend File Manager, que afecta a las versiones hasta 23.2. Esta falla perm…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-23972

Contact Form 7 reCAPTCHA <= 1.2.0 - Cross-Site Request Forgery

contact-form-7-recaptcha

Publicado: 04/07/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Contact Form 7 reCAPTCHA, afectando a versiones hasta la 1.2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30983

Card flip image slideshow <= 1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

card-flip-image-slideshow

Publicado: 04/07/2025

La vulnerabilidad identificada en el plugin 'Card flip image slideshow' permite la ejecución de scripts maliciosos a través de una técnica de Cross-Site S…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-24735

Chatra Live Chat + ChatBot + Cart Saver <= 1.0.11 - Authenticated (Administrator+) Stored Cross-Site Scripting

chatra-live-chat

Publicado: 04/07/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Chatra Live Chat + ChatBot + Cart Saver en versiones anteriores a la…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-28971

Easy Elements Hider <= 2.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

easy-elements-hider

Publicado: 04/07/2025

La vulnerabilidad detectada en el plugin Easy Elements Hider, con versiones hasta la 2.0, permite la ejecución de scripts maliciosos a través de un Cross-…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30943

Posts Slider Shortcode <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

posts-slider-shortcode

Publicado: 04/07/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Posts Slider Shortcode, que afecta a las versiones hasta la 1.0. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26591

WP fancybox <= 1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-fancybox

Publicado: 04/07/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Fancybox, que afecta a las versiones hasta la 1.0.4. Este fallo p…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2025-23970

Service Finder Booking <= 6.0 - Unauthenticated Privilege Escalation

sf-booking

Publicado: 04/07/2025

Se ha identificado una vulnerabilidad crítica en el plugin Service Finder Booking, que permite la escalación de privilegios no autenticados. Esta vulnerab…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-28967

Contact Us page - Contact people LITE <= 3.7.4 - Authenticated (Contributor+) SQL Injection

contact-us-page-contact-people

Publicado: 04/07/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Contact Us page - Contact people' en versiones hasta la 3.7.4. Este fallo afecta a us…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-30947

Cool fade popup <= 10.1 - Authenticated (Contributor+) SQL Injection

cool-fade-popup

Publicado: 04/07/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Cool Fade Popup, que afecta a versiones hasta la 10.1. Esta falla puede ser explotada …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad