Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

CRITICAL CVSS 9.1
PLUGIN authbypass CVE-2025-49415

FW Gallery <= 8.0.0 - Unauthenticated Arbitrary File Deletion

fw-gallery

Publicado: 10/06/2025

Se ha identificado una vulnerabilidad crítica en el plugin FW Gallery, que permite la eliminación arbitraria de archivos sin necesidad de autenticación. E…

HIGH CVSS 8.1
THEME authbypass CVE-2025-47579

Photography <= 7.5.2 - Unauthenticated PHP Object Injection

photography

Publicado: 10/06/2025

Se ha identificado una vulnerabilidad crítica en el tema Photography, que permite la inyección de objetos PHP sin autenticación. Esta falla puede ser expl…

HIGH CVSS 8.1
THEME authbypass CVE-2025-31919

Spare <= 1.7 - Unauthenticated PHP Object Injection

spare

Publicado: 10/06/2025

La vulnerabilidad identificada en el tema Spare, que afecta a las versiones hasta la 1.7, permite la inyección de objetos PHP sin autenticación, lo que po…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-2799

WP Event Manager <= 3.1.49 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-event-manager

Publicado: 10/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Event Manager, que afecta a las versiones hasta la 3.1.49. Esta f…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2025-60219

WooCommerce Designer Pro <= 1.9.24 - Unauthenticated Arbitrary File Upload

wc-designer-pro

Publicado: 10/06/2025

La vulnerabilidad identificada en el plugin WooCommerce Designer Pro permite la carga arbitraria de archivos sin autenticación, lo que podría comprometer …

CRITICAL CVSS 9.1
PLUGIN CVE-2025-60217

PT Luxa Addons <= 1.2.2 - Authenticated (Subscriber+) Arbitrary File Deletion

pt-luxa-addons

Publicado: 10/06/2025

Se ha identificado una vulnerabilidad crítica en el plugin PT Luxa Addons, que permite la eliminación arbitraria de archivos a usuarios autenticados con r…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-4666

ZotPress <= 7.3.15 - Authenticated (Author+) Stored Cross-Site Scripting via 'nickname'

zotpress

Publicado: 10/06/2025

ZotPress, un plugin de WordPress, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en versiones hasta la 7.3.15. Esta falla permi…

HIGH CVSS 8.8
PLUGIN rce CVE-2025-4387

Abandoned Cart Pro for WooCommerce <= 9.16.0 - Authenticated (Subscriber+) Arbitrary File Upload

woocommerce-abandon-cart-pro

Publicado: 09/06/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Abandoned Cart Pro for WooCommerce' que permite la carga arbitraria de archivos por usuarios a…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-5925

Bunny’s Print CSS <= 0.95 - Cross-Site Request Forgery to Settings Update

bunnys-print-css

Publicado: 09/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Bunny’s Print CSS, que afecta a versiones anteriores a la 0.9…

HIGH CVSS 8.8
THEME privesc CVE-2025-4601

RH - Real Estate WordPress Theme <= 4.4.0 - Authenticated (Subscriber+) Privilege Escalation

realhomes

Publicado: 09/06/2025

Se ha identificado una vulnerabilidad de escalada de privilegios en el tema Real Homes para WordPress, que afecta a las versiones hasta la 4.4.0. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-3076

Elementor Pro <= 3.29.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

elementor-pro

Publicado: 09/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en Elementor Pro, afectando a versiones hasta la 3.29.0. Este fallo pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-4577

Smash Balloon Custom Facebook Feed <= 4.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via `data-color` Attribute

custom-facebook-feed

Publicado: 09/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smash Balloon Custom Facebook Feed, que afecta a las versiones hasta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad