Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-46241

Appointment Booking Calendar <= 1.3.92 - Cross-Site Request Forgery to SQL Injection

appointment-booking-calendar

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a una inyección SQL en el plugin Appointment Booking Cale…

MEDIUM CVSS 4.3
THEME CVE-2025-39398

Hotel + Bed and Breakfast Booking Calendar Theme | Bellevue <= 4.2.2 - Missing Authorization

bellevuex

Publicado: 22/04/2025

La vulnerabilidad identificada en el tema Bellevue para WordPress permite la falta de autorización en ciertas funcionalidades, lo que podría comprometer l…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-39376

Car Park Booking System for WordPress <= 2.6 - Missing Authorization

car-park-booking-system-for-wordpress

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Car Park Booking System for WordPress' en versiones hasta la 2.6. Esta falla permite q…

MEDIUM CVSS 5.3
THEME CVE-2025-39373

JNews <= 11.6.5 - Missing Authorization

jnews

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de autorización en el tema JNews, que afecta a las versiones anteriores a la 11.6.5. Esta vulnerabilidad, catalogada…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-46244

Advanced Linked Variations for Woocommerce <= 1.0.3 - Missing Authorization

linked-variation

Publicado: 22/04/2025

La vulnerabilidad identificada en el plugin 'Advanced Linked Variations for WooCommerce' (versiones hasta 1.0.3) permite la ejecución remota de código deb…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-46231

affiliate-toolkit <= 3.7.3 - Cross-Site Request Forgery

affiliate-toolkit-starter

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Affiliate Toolkit, versiones hasta la 3.7.3. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-46245

CM Ad Changer <= 2.0.5 - Cross-Site Request Forgery

cm-ad-changer

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CM Ad Changer, que afecta a las versiones hasta la 2.0.5. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-46246

CM Answers <= 3.3.3 - Cross-Site Request Forgery

cm-answers

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CM Answers, que afecta a las versiones hasta la 3.3.3. Esta v…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-46243

Recover abandoned cart for WooCommerce <= 2.2 - Cross-Site Request Forgery

recover-wc-abandoned-cart

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Recover Abandoned Cart for WooCommerce' en versiones hasta l…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-46249

Simple calendar for Elementor <= 1.6.4 - Cross-Site Request Forgery

simple-calendar-for-elementor

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Calendar for Elementor, versiones hasta la 1.6.4. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46251

VikRestaurants Table Reservations and Take-Away <= 1.3.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

vikrestaurants

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin VikRestaurants para reser…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46234

Control Listings <= 1.0.4.1 - Reflected Cross-Site Scripting

control-listings

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Control Listings, afectando a la versión 1.0.4.1 y anteriores. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad