Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-4100

Nautic Pages <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

nautic-pages

Publicado: 30/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Nautic Pages hasta la versión 2.0. Esta falla permite a usuarios aut…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1529

AM LottiePlayer <= 3.5.3 - Authenticated (Author+) Stored Cross-Site Scripting via Uploaded Lottie File

am-lottieplayer

Publicado: 30/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AM LottiePlayer, que afecta a las versiones hasta la 3.5.3. Esta vul…

MEDIUM CVSS 6.5
PLUGIN idor CVE-2025-3874

WordPress Simple PayPal Shopping Cart <= 5.1.3 - Insecure Direct Object Reference

wordpress-simple-paypal-shopping-cart

Publicado: 30/04/2025

Se ha identificado una vulnerabilidad de referencia directa a objetos insegura en el plugin WordPress Simple PayPal Shopping Cart, que afecta a las versio…

MEDIUM CVSS 5.3
PLUGIN idor CVE-2025-3889

WordPress Simple PayPal Shopping Cart <= 5.1.3 - Insecure Direct Object Reference via 'quantity'

wordpress-simple-paypal-shopping-cart

Publicado: 30/04/2025

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin WordPress Simple PayPal Shopping Cart, que afecta a las versiones hasta la 5.1.3. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-3890

WordPress Simple PayPal Shopping Cart <= 5.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wordpress-simple-paypal-shopping-cart

Publicado: 30/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Simple PayPal Shopping Cart, que afecta a las versiones ha…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2025-27007

OttoKit: All-in-One Automation Platform (Formerly SureTriggers) <= 1.0.82 - Unauthenticated Privilege Escalation

suretriggers

Publicado: 30/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin OttoKit (anteriormente SureTriggers) que permite la escalación de privilegios no autenticados. …

MEDIUM CVSS 5.3
PLUGIN lfi CVE-2025-46441

Section Widget <= 3.3.1 - Unauthenticated Path Traversal

section-widget

Publicado: 30/04/2025

Se ha identificado una vulnerabilidad de tipo Path Traversal no autenticado en el plugin Section Widget, afectando a versiones anteriores a la 3.3.1. Esta…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-4094

Digits < 8.4.6.1 - Authentication Bypass via Weak OTP

digits

Publicado: 30/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Digits, que permite eludir la autenticación mediante un OTP débil. Esta falla afecta a las vers…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-43832

Remote Images Grabber <= 0.6 - Reflected Cross-Site Scripting

remote-images-grabber

Publicado: 30/04/2025

La vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin Remote Images Grabber hasta la versión 0.6 puede permitir a un atacante ejecutar sc…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-3521

Team Members – Best WordPress Team Plugin with Team Slider, Team Showcase & Team Builder <= 3.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wps-team

Publicado: 30/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Team Members' para WordPress, afectando a las versiones hasta la 3.…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-2890

tagDiv Opt-In Builder <= 1.7 - Authenticated (Subscriber+) SQL Injection via subscriptionCouponId Parameter

td-subscription

Publicado: 29/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin tagDiv Opt-In Builder, que afecta a las versiones hasta la 1.7. Esta vulnerabilidad pe…

MEDIUM CVSS 5.3
THEME CVE-2025-39367

KLEO < 5.4.4 - Missing Authorization

kleo

Publicado: 29/04/2025

Se ha identificado una vulnerabilidad de autorización en el tema KLEO, que afecta a versiones anteriores a la 5.4.4. Esta falla, catalogada con una severi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad