Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-4591

Weluka Lite <= 1.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

weluka-lite

Publicado: 14/05/2025

La vulnerabilidad detectada en el plugin Weluka Lite, versiones hasta 1.0.3, permite la ejecución de scripts maliciosos a través de una técnica de Cross-S…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-4126

EG-Series <= 2.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

eg-series

Publicado: 14/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EG-Series en versiones anteriores a la 2.1.1. Este fallo permite a u…

HIGH CVSS 8.8
PLUGIN rce CVE-2025-3053

UiPress lite | Effortless custom dashboards, admin themes and pages <= 3.5.07 - Authenticated (Subscriber+) Remote Code Execution

uipress-lite

Publicado: 14/05/2025

Se ha identificado una vulnerabilidad crítica de ejecución remota de código en el plugin UiPress Lite, afectando a versiones hasta la 3.5.07. Esta falla p…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2025-4564

TicketBAI Facturas para WooCommerce <= 3.18 - Unauthenticated Arbitrary File Deletion

wp-ticketbai

Publicado: 14/05/2025

Se ha identificado una vulnerabilidad crítica en el plugin TicketBAI Facturas para WooCommerce, que permite la eliminación arbitraria de archivos sin aute…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-47582

WPBot Pro Wordpress Chatbot <= 12.7.0 - Unauthenticated PHP Object Injection

wpbot-pro

Publicado: 14/05/2025

La vulnerabilidad crítica identificada en WPBot Pro permite la inyección de objetos PHP no autenticados, afectando a versiones anteriores a la 12.7.0. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-4580

File Provider <= 1.2.3 - Cross-Site Request Forgery to Item Deletion

file-provider

Publicado: 14/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin File Provider en versiones hasta la 1.2.3. Esta vulnerabilida…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-4578

File Provider <= 1.2.3 - Unauthenticated SQL Injection

file-provider

Publicado: 14/05/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin File Provider, que afecta a las versiones anteriores a la 1.2.3. Esta vulnerabilidad p…

HIGH CVSS 7.2
PLUGIN CVE-2024-13914

File Manager Advanced Shortcode <= Multiple Versions - Authenticated (Administrator+) Local JavaScript File Inclusion via Shortcode

advanced-file-manager-pro-premium

Publicado: 14/05/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'File Manager Advanced Shortcode' que permite la inclusión local de archivos JavaScript a travé…

HIGH CVSS 7.2
PLUGIN CVE-2024-13914

File Manager Advanced Shortcode <= Multiple Versions - Authenticated (Administrator+) Local JavaScript File Inclusion via Shortcode

file-manager-advanced-shortcode

Publicado: 14/05/2025

Se ha identificado una vulnerabilidad crítica en el plugin File Manager Advanced Shortcode que permite la inclusión local de archivos JavaScript a través …

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-3917

百度站长SEO合集(支持百度/神马/Bing/头条推送) <= 2.0.6 - Unauthenticated Arbitrary File Upload

baiduseo

Publicado: 14/05/2025

Se ha identificado una vulnerabilidad crítica en el plugin '百度站长SEO合集' (versiones <= 2.0.6) que permite la carga arbitraria de archivos sin autentic…

MEDIUM CVSS 5.5
PLUGIN ssrf CVE-2024-13940

Ninja Forms Webhooks <= 3.0.7 - Authenticated (Admin+) Server-Side Request Forgery via Form Webhook

ninja-forms-webhooks

Publicado: 13/05/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Ninja Forms Webhooks, que afecta a las versiones hasta la 3.…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-8988

PeepSo Core: File Uploads <= 6.4.6.0 - Insecure Direct Object Reference to Unauthenticated Sensitive Information Exposure via file_download

peepso-files

Publicado: 13/05/2025

Se ha identificado una vulnerabilidad en el plugin PeepSo Core que permite la exposición no autorizada de información sensible a través de una referencia …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad