Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 5.3
PLUGIN CVE-2025-6003

WordPress Single Sign-On (SSO) - Multiple Versions - Incorrect Authorization to Sensitive Information Exposure

miniorange-oauth-oidc-single-sign-on

Publicado: 11/06/2025

Se ha identificado una vulnerabilidad de tipo autorización incorrecta en el plugin 'WordPress Single Sign-On (SSO)' que puede llevar a la exposición de in…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-6003

WordPress Single Sign-On (SSO) - Multiple Versions - Incorrect Authorization to Sensitive Information Exposure

miniorange-oauth-oidc-single-sign-on

Publicado: 11/06/2025

Se ha identificado una vulnerabilidad de autorización incorrecta en el plugin 'WordPress Single Sign-On (SSO)' que puede llevar a la exposición de informa…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-6003

WordPress Single Sign-On (SSO) - Multiple Versions - Incorrect Authorization to Sensitive Information Exposure

miniorange-oauth-oidc-single-sign-on

Publicado: 11/06/2025

Se ha identificado una vulnerabilidad de tipo autorización incorrecta en el plugin 'WordPress Single Sign-On (SSO)' de miniOrange, que podría permitir la …

HIGH CVSS 8.8
PLUGIN upload CVE-2025-4954

Axle Demo Importer <= 1.0.3 - Authenticated (Author+) Arbitrary File Upload

axle-demo-importer

Publicado: 11/06/2025

La vulnerabilidad en el plugin Axle Demo Importer permite la carga arbitraria de archivos por usuarios autenticados con rol de autor o superior. Esta fall…

CRITICAL CVSS 9.8
THEME authbypass CVE-2025-49071

Flozen < 1.5.1 - Unauthenticated Arbitrary File Upload

flozen-theme

Publicado: 11/06/2025

Se ha identificado una vulnerabilidad crítica en el tema Flozen, que permite la carga arbitraria de archivos sin autenticación. Esta falla afecta a las ve…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-49444

Reformer for Elementor <= 1.0.5 - Unauthenticated Arbitrary File Upload

reformer-elementor

Publicado: 11/06/2025

Se ha detectado una vulnerabilidad crítica en el plugin Reformer for Elementor, que permite la carga arbitraria de archivos sin autenticación. Esta falla …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30988

Elite Video Player <= 10.0.5 - Reflected Cross-Site Scripting

elite-video-player

Publicado: 11/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elite Video Player, que afecta a las versiones anteriores a la 10.0.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-49266

Ultimate Reviews <= 3.2.14 - Reflected Cross-Site Scripting

ultimate-reviews

Publicado: 11/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Reviews, que afecta a las versiones hasta la 3.2.14. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-48333

eForm - WordPress Form Builder < 4.19.1 - Reflected Cross-Site Scripting

wp-fsqm-pro

Publicado: 11/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin eForm - WordPress Form Builder en versiones anteriores a la 4.19.1. …

CRITICAL CVSS 9.8
THEME lfi CVE-2025-49260

Aora <= 1.3.9 - Unauthenticated Local File Inclusion

aora

Publicado: 11/06/2025

La vulnerabilidad crítica de inclusión de archivos locales no autenticados (LFI) en el tema Aora hasta la versión 1.3.9 permite a un atacante acceder a ar…

CRITICAL CVSS 9.8
THEME lfi CVE-2025-49252

Besa <= 2.3.8 - Unauthenticated Local File Inclusion

besa

Publicado: 11/06/2025

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el tema Besa, afectando a las versiones hasta la 2.3.8. E…

CRITICAL CVSS 9.8
THEME lfi CVE-2025-49508

CozyStay < 1.7.1 - Unauthenticated Local File Inclusion

cozystay

Publicado: 11/06/2025

La vulnerabilidad crítica identificada en el tema CozyStay, anterior a la versión 1.7.1, permite la inclusión local de archivos sin autenticación. Esta fa…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad