Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-47490

Ultimate WP Mail <= 1.3.4 - Authenticated (Contributor+) SQL Injection

ultimate-wp-mail

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Ultimate WP Mail, afectando a versiones hasta la 1.3.4. Esta vulnerabilidad permite a …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-47466

Ultimate WP Mail <= 1.3.4 - Cross-Site Request Forgery

ultimate-wp-mail

Publicado: 07/05/2025

La vulnerabilidad identificada en el plugin Ultimate WP Mail hasta la versión 1.3.4 permite ataques de tipo Cross-Site Request Forgery (CSRF). Esta falla …

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-47587

YaySMTP <= 2.6.4 - Authenticated (Administrator+) SQL Injection

yaysmtp

Publicado: 07/05/2025

La vulnerabilidad identificada en el plugin YaySMTP, hasta la versión 2.6.4, permite la inyección SQL a usuarios autenticados con privilegios de administr…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-47541

Mail Mint <= 1.17.7 - Unauthenticated Sensitive Information Exposure

mail-mint

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad en el plugin Mail Mint, que permite la exposición no autenticada de información sensible. Esta falla afecta a versio…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-47540

weMail <= 1.14.13 - Unauthenticated Sensitive Information Exposure

wemail

Publicado: 07/05/2025

La vulnerabilidad en el plugin weMail hasta la versión 1.14.13 permite la exposición no autenticada de información sensible. Se clasifica como un fallo de…

HIGH CVSS 7.2
PLUGIN ssrf CVE-2025-47548

Wbcom Designs - Activity Link Preview For BuddyPress <= 1.4.4 - Unauthenticated Server-Side Request Forgery

activity-link-preview-for-buddypress

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin 'Activity Link Preview For BuddyPress' de Wbcom Designs, afe…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2025-47484

Display Remote Posts Block <= 1.1.0 - Authenticated (Contributor+) Server-Side Request Forgery

display-remote-posts-block

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin 'Display Remote Posts Block' en versiones hasta la 1.1.0. Es…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2025-47483

Easy Replace Image <= 3.5.0 - Authenticated (Contributor+) Server-Side Request Forgery

easy-replace-image

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Easy Replace Image en versiones hasta 3.5.0. Esta vulnerabil…

MEDIUM CVSS 5.5
PLUGIN ssrf CVE-2025-47437

LiteSpeed Cache <= 7.0.1 - Authenticated (Editor+) Server-Side Request Forgery

litespeed-cache

Publicado: 07/05/2025

Se ha detectado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin LiteSpeed Cache, que afecta a las versiones hasta 7.0.1. Esta v…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2025-47464

Solace Extra <= 1.3.1 - Authenticated (Subscriber+) Server-Side Request Forgery

solace-extra

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Solace Extra, afectando a versiones hasta la 1.3.1. Esta vul…

MEDIUM CVSS 5.5
PLUGIN ssrf CVE-2025-47635

WebinarPress <= 1.33.27 - Authenticated (Administrator+) Server-Side Request Forgery

wp-webinarsystem

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin WebinarPress, que afecta a las versiones hasta la 1.33.27. E…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-47450

Simple File List <= 6.1.13 - Missing Authorization to Unauthenticated Minor Settings Update

simple-file-list

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Simple File List, que afecta a las versiones hasta la 6.1.13. Esta vuln…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad