Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

HIGH CVSS 8.8
PLUGIN rce CVE-2025-39364

Product Category Slider for WooCommerce <= 4.3.4 - Authenticated (Contributor+) Local File Inclusion

woo-category-slider-by-pluginever

Publicado: 02/05/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Product Category Slider for WooCommerce' en versiones hasta 4.3.4, que permite la inclusión lo…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-3779

Personizely <= 0.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via widgetId Parameter

personizely

Publicado: 02/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Personizely, que afecta a las versiones anteriores a la 0.10. Esta v…

MEDIUM CVSS 6.5
PLUGIN CVE-2025-46527

Web3Press <= 3.2.0 - Authenticated (Contributor+) Arbitrary File Read

likecoin

Publicado: 02/05/2025

Se ha identificado una vulnerabilidad en el plugin Web3Press, que afecta a las versiones hasta la 3.2.0, permitiendo la lectura arbitraria de archivos par…

MEDIUM CVSS 5.9
PLUGIN authbypass CVE-2025-4222

Database Toolset <= 1.8.4 - Unauthenticated Sensitive Information Exposure via Backup Files

database-toolset

Publicado: 02/05/2025

Se ha identificado una vulnerabilidad en el plugin Database Toolset, que afecta a las versiones hasta la 1.8.4. Esta vulnerabilidad permite la exposición …

MEDIUM CVSS 4.9
PLUGIN CVE-2025-46486

Nomupay Payment Processing Gateway <= 7.1.7 - Authenticated (Shop Manager+) Arbitrary File Download

totalprocessing-card-payments

Publicado: 02/05/2025

Se ha identificado una vulnerabilidad de tipo descarga arbitraria de archivos en el plugin Nomupay Payment Processing Gateway, afectando a versiones hasta…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-46488

Visual Builder <= 1.2.2 - Missing Authorization

visual-builder

Publicado: 02/05/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Visual Builder en versiones hasta la 1.2.2. Esta falla podría permitir a un atacante re…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46493

Crossword Compiler Puzzles <= 5.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting

crossword-compiler-puzzles

Publicado: 02/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Crossword Compiler Puzzles, que afecta a versiones anteriores a la 5…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-4131

GmapsMania <= 1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

gmapsmania

Publicado: 01/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GmapsMania en versiones hasta la 1.1. Esta vulnerabilidad permite la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-3670

KiwiChat NextClient <= 6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via url Parameter

kiwichat

Publicado: 01/05/2025

La vulnerabilidad identificada en el plugin KiwiChat NextClient, con versiones hasta la 6.2, permite la ejecución de scripts maliciosos a través de paráme…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-2880

Yame | Link In Bio <= 0.9.0 - Unauthenticated Information Exposure

yame-linkinbio

Publicado: 01/05/2025

Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin Yame | Link In Bio, que afecta a versiones anteriores a la …

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2025-3746

OTP-less one tap Sign in 2.0.14 - 2.0.59 - Unauthenticated Arbitrary Email Update to Account Takeover/Privilege Escalation

otpless

Publicado: 01/05/2025

Se ha identificado una vulnerabilidad crítica en el plugin OTP-less one tap Sign in, que permite la actualización no autenticada de correos electrónicos, …

MEDIUM CVSS 4.3
THEME idor CVE-2025-1327

Homey - Booking and Rentals WordPress Theme <= 2.4.4 - Insecure Direct Object Reference to Authenticated (Subscriber+) Arbitrary User Deletion

homey

Publicado: 01/05/2025

Se ha identificado una vulnerabilidad de tipo IDOR en el tema Homey para WordPress, que permite la eliminación arbitraria de usuarios autenticados con rol…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad