Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-49294

Crawlomatic Multisite Scraper Post Generator <= 2.6.8.2 - Unauthenticated Information Exposure via Log Files

crawlomatic-multipage-scraper-post-generator

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad en el plugin Crawlomatic Multisite Scraper Post Generator, que permite la exposición no autenticada de información a…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-49421

WP Text Expander <= 1.0.1 - Authenticated (Administrator+) SQL Injection

wp-text-expander

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Text Expander, que afecta a versiones hasta la 1.0.1. Esta vulnerabilidad puede ser…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2023-26003

WP Post Corrector <= 1.0.2 - Authenticated (Administrator+) SQL Injection

wp-post-corrector

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Post Corrector, que afecta a las versiones hasta la 1.0.2. Este fallo permite a un …

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-49263

WC Vendors Marketplace <= 2.5.6 - Authenticated (Administrator+) SQL Injection

wc-vendors

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WC Vendors Marketplace, que afecta a las versiones hasta la 2.5.6. Esta vulnerabilidad…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-49327

ShortLinks Pro <= 1.0.7 - Authenticated (Administrator+) SQL Injection

shortlinkspro

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin ShortLinks Pro, que afecta a las versiones hasta la 1.0.7. Esta vulnerabilidad permite…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-49315

Persian Woocommerce SMS <= 7.0.10 - Authenticated (Shop manager+) SQL Injection

persian-woocommerce-sms

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Persian Woocommerce SMS, que afecta a las versiones hasta la 7.0.10. Esta vulnerabilid…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-30989

Libro de Reclamaciones y Quejas <= 0.9 - Authenticated (Administrator+) SQL Injection

libro-de-reclamaciones-y-quejas

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Libro de Reclamaciones y Quejas' en versiones hasta la 0.9, que requiere autenticació…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-49323

Hydra Booking <= 1.1.10 - Authenticated (Contributor+) SQL Injection

hydra-booking

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Hydra Booking, que afecta a las versiones hasta la 1.1.10. Esta vulnerabilidad permite…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-49326

GamiPress <= 7.4.5 - Authenticated (Administrator+) SQL Injection

gamipress

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin GamiPress, que afecta a las versiones hasta la 7.4.5. Esta vulnerabilidad puede ser ex…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-26590

Complete Google Seo Scan <= 3.5.1 - Authenticated (Administrator+) SQL Injection

complete-google-seo-scan

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Complete Google SEO Scan en versiones hasta 3.5.1, que afecta a usuarios con privilegi…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-49307

WP Multilang <= 2.4.19 - Authenticated (Contributor+) Local File Inclusion

wp-multilang

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP Multilang, que permite la inclusión local de archivos para usuarios autenticados con rol de …

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-49308

WP Travel Engine <= 6.5.1 - Authenticated (Contributor+) Local File Inclusion

wp-travel-engine

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin WP Travel Engine, que afecta a las versiones hasta la 6.5.1. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad