Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.459 vulnerabilidades

wordpress

378

plugin

36130

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-6687

Magic Buttons for Elementor <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via magic-button Shortcode

magic-buttons-for-elementor

Publicado: 01/07/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Magic Buttons for Elementor, que afecta a versiones hasta la 1.0. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-6686

Magic Buttons for Elementor <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via magic-button Shortcode

magic-buttons-for-elementor

Publicado: 01/07/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Magic Buttons for Elementor, que afecta a las versiones hasta la 1.0…

CRITICAL CVSS 9.8
THEME rce CVE-2025-52718

Alone <= 7.8.2 - Unauthenticated Remote Code Execution

alone

Publicado: 01/07/2025

Se ha identificado una vulnerabilidad crítica de ejecución remota de código (RCE) en el tema Alone, que afecta a las versiones hasta la 7.8.2. Esta vulner…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2025-5746

Drag and Drop Multiple File Upload (Pro) - WooCommerce <= 1.7.1 and 5.0 - 5.0.5 - Unauthenticated Arbitrary File Upload

drag-and-drop-file-uploads-wc-pro

Publicado: 01/07/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Drag and Drop Multiple File Upload (Pro)' para WooCommerce, que permite la carga arbitraria de…

MEDIUM CVSS 6.3
PLUGIN CVE-2025-5692

Lead Form Data Collection to CRM <= 3.1 - Missing Authorization to Authenticated (Subscriber+) Many Actions

wp-leads-builder-any-crm

Publicado: 01/07/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'WP Leads Builder Any CRM' en versiones hasta la 3.1. Esta falla permite que usuarios a…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2025-6934

Opal Estate Pro <= 1.7.5 - Unauthenticated Privilege Escalation via 'on_regiser_user'

opal-estate-pro

Publicado: 30/06/2025

Se ha identificado una vulnerabilidad crítica en el plugin Opal Estate Pro, que permite la escalación de privilegios no autenticada. Esta falla afecta a l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-6756

Ultra Addons for Contact Form 7 <= 3.5.21 - Authenticated (Contributor+) Stored Cross-Site Scripting via UACF7_CUSTOM_FIELDS Shortcode

ultimate-addons-for-contact-form-7

Publicado: 30/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Ultra Addons for Contact Form 7' en versiones hasta la 3.5.21. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-5314

Dear Flipbook – PDF Flipbook, 3D Flipbook, PDF embed, PDF viewer <= 2.3.65 - DOM-Based Reflected Cross-Site Scripting via 'pdf-source'

3d-flipbook-dflip-lite

Publicado: 30/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Dear Flipbook, que afecta a las versiones hasta la 2.3.65. Esta vuln…

HIGH CVSS 8.1
PLUGIN CVE-2025-28980

Aviation Weather from NOAA <= 0.7.2 - Authenticated (Subscriber+) Arbitrary File Deletion

aviation-weather-from-noaa

Publicado: 30/06/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Aviation Weather from NOAA' en versiones anteriores a la 0.7.2. Esta falla permite la eliminac…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-49414

FW Gallery <= 8.0.0 - Unauthenticated Arbitrary File Upload

fw-gallery

Publicado: 30/06/2025

Se ha identificado una vulnerabilidad crítica en el plugin FW Gallery, que permite la carga arbitraria de archivos sin autenticación. Este fallo afecta a …

CRITICAL CVSS 9.8
THEME authbypass CVE-2025-30933

LogisticsHub <= 1.1.6 - Unauthenticated Arbitrary File Upload

logistics-hub

Publicado: 30/06/2025

Se ha identificado una vulnerabilidad crítica en el tema LogisticsHub, que permite la carga arbitraria de archivos sin autenticación. Esta falla afecta a …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-48231

Booking Calendar Contact Form <= 1.2.58 - Authenticated (Subscriber+) Stored Cross-Site Scripting

booking-calendar-contact-form

Publicado: 30/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booking Calendar Contact Form, que afecta a las versiones hasta la 1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad