Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 5.3
THEME CVE-2025-31071

HotStar – Multi-Purpose Business Theme <= 1.4 - Missing Authorization

hotstar

Publicado: 16/05/2025

La vulnerabilidad CVE-2025-31071 afecta al tema HotStar en versiones anteriores a la 1.4, presentando un problema de autorización que puede comprometer la…

MEDIUM CVSS 5.3
THEME CVE-2025-31630

The Business <= 1.6.1 - Missing Authorization

nrgbusiness

Publicado: 16/05/2025

Se ha identificado una vulnerabilidad de autorización en el tema 'The Business' hasta la versión 1.6.1. Esta falla puede permitir accesos no autorizados a…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-48079

ProfileGrid <= 5.9.5.1 - Missing Authorization

profilegrid-user-profiles-groups-and-communities

Publicado: 16/05/2025

Se ha identificado una vulnerabilidad de autorización en el plugin ProfileGrid, afectando a versiones hasta la 5.9.5.1. Esta falla puede permitir a usuari…

MEDIUM CVSS 5.3
THEME CVE-2025-31065

Rozario <= 1.4 - Missing Authorization

rozario

Publicado: 16/05/2025

La vulnerabilidad identificada en el tema Rozario, con versiones hasta la 1.4, se relaciona con una falta de autorización que puede ser explotada. Este fa…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-32295

Salon Booking Pro <= 10.10.2 - Missing Authorization

salon-booking-plugin-pro-cc

Publicado: 16/05/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Salon Booking Pro, que afecta a versiones anteriores a la 10.10.2. Esta falla puede per…

MEDIUM CVSS 6.5
PLUGIN CVE-2025-47563

CURCY <= 2.3.7 - Missing Authorization to Arbitrary Shortcode Execution

woocommerce-multi-currency

Publicado: 16/05/2025

Se ha identificado una vulnerabilidad de ejecución de código arbitrario en el plugin CURCY para WooCommerce, que afecta a versiones anteriores a la 2.3.7.…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2025-48119

RS WP Book Showcase <= 6.7.41 - Unauthenticated Arbitrary Shortcode Execution

rs-wp-books-showcase

Publicado: 16/05/2025

Se ha identificado una vulnerabilidad de ejecución de shortcode arbitrario no autenticado en el plugin RS WP Book Showcase en versiones hasta 6.7.41. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-48144

Import Export For WooCommerce <= 1.6.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

import-export-for-woocommerce

Publicado: 16/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin 'Import Export…

MEDIUM CVSS 4.3
THEME csrf CVE-2025-31068

Seven Stars <= 1.4.4 - Cross-Site Request Forgery

sevenstars

Publicado: 16/05/2025

La vulnerabilidad identificada en el tema Seven Stars, con versiones hasta 1.4.4, permite ataques de Cross-Site Request Forgery (CSRF). Este fallo, catalo…

MEDIUM CVSS 4.3
THEME csrf CVE-2025-31639

Spare <= 1.7 - Cross-Site Request Forgery

spare

Publicado: 16/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Spare, que afecta a las versiones hasta la 1.7. Esta vulnerabil…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-31921

WP Ultimate Tours Builder <= 1.055 - Cross-Site Request Forgery

wp_ultimatetoursbuilder

Publicado: 16/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Ultimate Tours Builder, que afecta a las versiones hasta l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46464

Ads Pro Plugin <= 5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

ap-plugin-scripteo

Publicado: 16/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ads Pro, que afecta a las versiones hasta la 4.88. Este fallo permit…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad