Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-27011

Booking and Rental Manager <= 2.2.8 - Authenticated (Contributor+) Local File Inclusion

booking-and-rental-manager-for-woocommerce

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin 'Booking and Rental Manager for WooCommerce' en versiones hasta …

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-26894

Coming Soon, Maintenance Mode <= 1.1.1 - Unauthenticated Local File Inclusion

site-mode

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin 'Coming Soon, Maintenance Mode' hasta la versió…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-26908

Kargo Entegratör <= 1.1.14 - Authenticated (Shop Manager+) SQL Injection

kargo-entegrator

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Kargo Entegratör, afectando a versiones hasta la 1.1.14. Esta vulnerabilidad permite a…

MEDIUM CVSS 5.5
PLUGIN CVE-2025-26990

Royal Elementor Addons <= 1.7.1006 - Authenticated (Admin+) Server Side Request Forgery

royal-elementor-addons

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo Server Side Request Forgery (SSRF) en el plugin Royal Elementor Addons, que afecta a las versiones hasta la …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-3513

SureForms <= 1.4.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

sureforms

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin SureForms, que afecta a las versiones hasta la 1.4.3. Est…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-3514

SureForms <= 1.4.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

sureforms

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SureForms, que afecta a las versiones hasta la 1.4.3. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32606

Listings for Buildium <= 0.1.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

listings-for-buildium

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin 'Listings for …

HIGH CVSS 7.2
PLUGIN xss CVE-2025-3434

SMTP for Amazon SES – YaySMTP <= 1.8 - Unauthenticated Stored Cross-Site Scripting via Email Logs

smtp-amazon-ses

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SMTP for Amazon SES – YaySMTP, que afecta a versiones anteriores a l…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-2128

Cost Calculator Builder <= 3.2.67 - Authenticated (Subscriber+) SQL Injection via order_ids Parameter

cost-calculator-builder

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Cost Calculator Builder, que afecta a las versiones hasta la 3.2.67. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-2575

Z Companion <= 1.1.1 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

z-companion

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Z Companion, que afecta a versiones hasta la 1.1.1. Esta falla permi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-2541

WP Project Manager <= 2.6.22 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

wedevs-project-manager

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Project Manager, que afecta a las versiones hasta la 2.6.22. Esta…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-3439

Everest Forms – Contact Form, Quiz, Survey, Newsletter & Payment Form Builder for WordPress <= 3.1.1 - Unauthenticated PHP Object Injection

everest-forms

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Everest Forms para WordPress, que permite la inyección de objetos PHP no autenticados. Esta fal…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad