Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 4.3
PLUGIN CVE-2023-26002

6Storage Rentals <= 2.19.6 - Missing Authorization

6storage-rentals

Publicado: 05/06/2025

La vulnerabilidad identificada en el plugin 6Storage Rentals, con versiones hasta la 2.19.6, se relaciona con la falta de autorización adecuada. Esta debi…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-24763

bbPress API <= 1.0.14 - Missing Authorization

bbp-api

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de autorización en el plugin bbPress API, que afecta a las versiones hasta la 1.0.14. Esta falla puede permitir a un…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-30957

Activity Plus Reloaded for BuddyPress <= 1.1.2 - Missing Authorization

bp-activity-plus-reloaded

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Activity Plus Reloaded' para BuddyPress, que afecta a versiones anteriores a la 1.1.2.…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-49240

DocsPress <= 2.5.2 - Missing Authorization

docspress

Publicado: 05/06/2025

La vulnerabilidad en el plugin DocsPress, presente en versiones hasta la 2.5.2, se debe a una falta de autorización que puede ser explotada. Se recomienda…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-30978

Slack Notifications by dorzki <= 2.0.7 - Missing Authorization

dorzki-notifications-to-slack

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Slack Notifications by dorzki' en versiones hasta la 2.0.7. Esta falla permite potenci…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-28985

Elastic Email Subscribe Form <= 1.2.2 - Missing Authorization

elastic-email-subscribe-form

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Elastic Email Subscribe Form, que afecta a las versiones hasta la 1.2.2. Esta vulnerabi…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-49320

FraudLabs Pro for WooCommerce <= 2.22.11 - Missing Authorization

fraudlabs-pro-for-woocommerce

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin FraudLabs Pro para WooCommerce, que afecta a las versiones hasta la 2.22.…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-28996

GPP Slideshow <= 1.3.5 - Missing Authorization

gpp-slideshow

Publicado: 05/06/2025

La vulnerabilidad identificada en el plugin GPP Slideshow hasta la versión 1.3.5 se relaciona con la falta de autorización, lo que podría permitir a usuar…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-49441

Interactive Regional Map of Florida <= 1.0 - Missing Authorization

interactive-map-of-florida

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Interactive Regional Map of Florida' en versiones anteriores a la 1.0. Esta falla pued…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-49324

Job Board Manager <= 2.1.60 - Missing Authorization

job-board-manager

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Job Board Manager, que afecta a versiones anteriores a 2.1.60. Esta falla puede permiti…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-24778

No Spam At All <= 1.3 - Missing Authorization

no-spam-at-all

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'No Spam At All' que afecta a versiones hasta la 1.3. Esta falla puede permitir a usuar…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-49241

oik <= 4.15.1 - Missing Authorization

oik

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de autorización en el plugin oik, que afecta a las versiones hasta la 4.15.1. Esta falla podría permitir a usuarios …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad