Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.459 vulnerabilidades

wordpress

378

plugin

36130

theme

2951

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-28969

Gallery Widget <= 1.2.1 - Authenticated (Contributor+) SQL Injection

gallery-widget

Publicado: 04/07/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Gallery Widget, que afecta a las versiones hasta la 1.2.1. Esta vulnerabilidad, con un…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-30979

Pixelating image slideshow gallery <= 8.0 - Authenticated (Contributor+) SQL Injection

pixelating-image-slideshow-gallery

Publicado: 04/07/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Pixelating Image Slideshow Gallery' en versiones anteriores a la 8.0. Este fallo afec…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-30969

iFrame Images Gallery <= 9.0 - Authenticated (Contributor+) SQL Injection

wp-iframe-images-gallery

Publicado: 04/07/2025

La vulnerabilidad identificada en el plugin iFrame Images Gallery, hasta la versión 9.0, permite una inyección SQL autenticada para usuarios con rol de co…

HIGH CVSS 7.2
PLUGIN ssrf CVE-2025-28963

URL Shortener <= 3.0.7 - Unauthenticated Server-Side Request Forgery

exact-links

Publicado: 04/07/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin URL Shortener, que afecta a versiones anteriores a la 3.0.7.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-28957

OwnerRez <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

ownerrez

Publicado: 04/07/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin OwnerRez, afectando a versiones hasta la 1.2.1. Esta vulnerabilidad …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24764

(Simply) Guest Author Name <= 4.36 - Authenticated (Contributor+) Stored Cross-Site Scripting

guest-author-name

Publicado: 04/07/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin '(Simply) Guest Author Name' en versiones hasta la 4.36. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-7022

My Reservation System <= 2.3 - Reflected Cross-Site Scripting

my-reservation-system

Publicado: 04/07/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin My Reservation System, afectando a versiones anteriores a la 2.3. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27326

Video Gallery Block – Display your videos as a gallery in a professional way <= 1.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

video-gallery-block

Publicado: 04/07/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Video Gallery Block, que afecta a versiones hasta la 1.1.0. Este fal…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-30929

fluXtore <= 1.6.0 - Missing Authorization

fluxtore

Publicado: 04/07/2025

La vulnerabilidad identificada en el plugin fluXtore, con versiones hasta la 1.6.0, se relaciona con la falta de autorización adecuada. Esta falla puede p…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-29012

CF7 7 Mailchimp Add-on < 2.4 - Missing Authorization

cf7-mailchimp-addon

Publicado: 04/07/2025

Se ha identificado una vulnerabilidad de autorización en el complemento CF7 Mailchimp Add-on, que afecta a las versiones anteriores a la 2.4. Esta vulnera…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2025-60224

Subscribe to Download <= 2.0.9 - Unauthenticated PHP Object Injection

subscribe-to-download

Publicado: 04/07/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Subscribe to Download' hasta la versión 2.0.9, que permite la inyección de objetos PHP sin aut…

HIGH CVSS 7.2
PLUGIN upload CVE-2025-5961

Migration, Backup, Staging – WPvivid Backup & Migration <= 0.9.116 - Authenticated (Administrator+) Arbitrary File Upload

wpvivid-backuprestore

Publicado: 03/07/2025

Se ha identificado una vulnerabilidad crítica en el plugin WPvivid Backup & Migration que permite la carga arbitraria de archivos por parte de usuarios au…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad