Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.459 vulnerabilidades

wordpress

378

plugin

36130

theme

2951

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-53283

Drop Uploader for CF7 - Drag&Drop File Uploader Addon <= 2.4.1 - Unauthenticated Arbitrary File Upload

drop-uploader-for-contact-form-7-dragdrop-file-uploader-addon

Publicado: 24/06/2025

Se ha identificado una vulnerabilidad crítica en el complemento 'Drop Uploader for CF7 - Drag&Drop File Uploader Addon' en versiones anteriores a la 2.4.1…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2025-49885

Drag and Drop Multiple File Upload (Pro) - WooCommerce <= 5.0.6 - Unauthenticated Arbitrary File Upload

drag-and-drop-file-upload-wc-pro

Publicado: 23/06/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Drag and Drop Multiple File Upload (Pro)' para WooCommerce, que permite la carga de archivos a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-5258

Conference Scheduler <= 2.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via className Parameter

conference-scheduler

Publicado: 23/06/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Conference Scheduler hasta la versión 2.5.1. Esta falla permite a usuarios auten…

HIGH CVSS 7.5
PLUGIN upload CVE-2025-6206

Aiomatic - AI Content Writer, Editor, ChatBot & AI Toolkit <= 2.5.0 - Authenticated (Subscriber+) Arbitrary File Upload

aiomatic-automatic-ai-content-writer

Publicado: 23/06/2025

Se ha identificado una vulnerabilidad crítica en el plugin Aiomatic - AI Content Writer, Editor, ChatBot & AI Toolkit, que permite la carga arbitraria de …

HIGH CVSS 8.1
PLUGIN CVE-2025-24765

Image Shadow <= 1.1.0 - Authenticated (Subscriber+) Arbitrary File Deletion

image-shadow

Publicado: 23/06/2025

Se ha identificado una vulnerabilidad crítica en el plugin Image Shadow, permitiendo la eliminación arbitraria de archivos para usuarios autenticados con …

MEDIUM CVSS 5.3
PLUGIN CVE-2025-52817

Abandoned Contact Form 7 <= 2.0 - Missing Authorization

abandoned-contact-form-7

Publicado: 23/06/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Abandoned Contact Form 7, que afecta a las versiones anteriores a la 2.0. Esta falla pu…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-52818

Trusty Whistleblowing <= 2.0.1 - Missing Authorization

trusty-whistleblowing-solution

Publicado: 23/06/2025

La vulnerabilidad identificada en el plugin Trusty Whistleblowing, hasta la versión 1.5.2, se relaciona con una falta de autorización que puede ser explot…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28960

Evangelische Termine <= 3.3 - Reflected Cross-Site Scripting

evangtermine

Publicado: 23/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Evangelische Termine' en versiones hasta la 3.3. Esta vulnerabilida…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-50052

Flexo Counter <= 1.0001 - Reflected Cross-Site Scripting

flexo-countdown

Publicado: 23/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Flexo Counter, que afecta a versiones anteriores a la 1.0001. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28988

WP Front User Submit / Front Editor <= 4.9.3 - Reflected Cross-Site Scripting

front-editor

Publicado: 23/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Front User Submit / Front Editor en versiones hasta 4.9.3. Esta f…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-49290

Off-Canvas Sidebars & Menus (Slidebars) <= 0.5.8.4 - Reflected Cross-Site Scripting

off-canvas-sidebars

Publicado: 23/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Off-Canvas Sidebars & Menus (Slidebars) en versiones hasta la 0.5.8.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-27361

Photo Express for Google <= 0.3.2 - Reflected Cross-Site Scripting

photo-express-for-google

Publicado: 23/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Photo Express for Google, afectando a la versión 0.3.2 y anteriores.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad