Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-48135

Aptivada for WP <= 2.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

aptivada-for-wp

Publicado: 16/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Aptivada for WP, que afecta a las versiones anteriores a la 2.0.0. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-48112

Dot html,php,xml etc pages <= 1.0 - Reflected Cross-Site Scripting

dot-htmlphpxml-etc-pages

Publicado: 16/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Dot html,php,xml etc pages, que afecta a versiones hasta la 1.0. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-48131

UltraAddons Elementor Lite <= 2.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

ultraaddons-elementor-lite

Publicado: 16/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin UltraAddons Elementor Lite, que afecta a las versiones anteriores a …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-48080

Uncanny Toolkit for LearnDash <= 3.7.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

uncanny-learndash-toolkit

Publicado: 16/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Uncanny Toolkit for LearnDash, afectando a versiones hasta la 3.7.0.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-48121

WP Notes Widget <= 1.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-notes-widget

Publicado: 16/05/2025

La vulnerabilidad identificada en el plugin WP Notes Widget, hasta la versión 1.0.6, permite la ejecución de scripts maliciosos a través de un ataque de C…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2025-39537

WP JobHunt <= 7.1 - Unauthenticated Insecure Direct Object Reference

wp-jobhunt

Publicado: 16/05/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP JobHunt, que permite referencias directas inseguras a objetos sin autenticación. Esta falla …

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-32304

WPCHURCH <= 2.7.0 - Unauthenticated Local File Inclusion

church-management

Publicado: 16/05/2025

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales (LFI) en el plugin WPCHURCH hasta la versión 2.7.0. Esta falla podría permi…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-47693

FAT Services Booking <= 5.5 - Authenticated (Contributor+) Local File Inclusion

fat-services-booking

Publicado: 16/05/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin FAT Services Booking hasta la versión 5.5. Esta vulnerabilidad p…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-39491

WHMpress <= 6.2-revision-9 - Unauthenticated Local File Inclusion

whmpress

Publicado: 16/05/2025

Se ha identificado una vulnerabilidad crítica en el plugin WHMpress, que permite la inclusión de archivos locales sin autenticación. Esta vulnerabilidad, …

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-39492

WHMpress <= 6.2-revision-9 - Authenticated (Contributor+) Local File Inclusion

whmpress

Publicado: 16/05/2025

Se ha identificado una vulnerabilidad de inclusión local de archivos (LFI) en el plugin WHMpress, que afecta a versiones hasta la 6.2-revision-9. Esta vul…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-47581

WordPress Events Calendar Registration & Tickets <= 2.6.0 - Unauthenticated PHP Object Injection

wpeventplus

Publicado: 16/05/2025

Se ha identificado una vulnerabilidad crítica en el plugin WordPress Events Calendar Registration & Tickets en versiones hasta la 2.6.0, que permite la in…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-39481

Eventer <= 3.9.6 - Unauthenticated SQL Injection

eventer

Publicado: 16/05/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Eventer, afectando a versiones anteriores a la 3.9.6. Esta vulnerabilid…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad