Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

CRITICAL CVSS 9.1
PLUGIN authbypass CVE-2025-32629

WP-BusinessDirectory <= 3.1.2 - Unauthenticated Arbitrary File Deletion

wp-businessdirectory

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP-BusinessDirectory, que permite la eliminación arbitraria de archivos sin autenticación. Esta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-32489

Wetterwarner <= 2.7.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

wetterwarner

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wetterwarner, afectando a versiones hasta la 2.7.2. Esta falla permi…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-31004

Rich Table of Contents <= 1.4.0 - Missing Authorization

rich-table-of-content

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Rich Table of Contents en versiones anteriores a la 1.4.1. Esta falla permite a los ata…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-32499

Logo Showcase Ultimate <= 1.4.4 - Authenticated (Contributor+) Local File Inclusion

logo-showcase-ultimate

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Logo Showcase Ultimate, que afecta a las versiones hasta la 1.4.…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-32672

Ultimate Bootstrap Elements for Elementor <= 1.4.9 - Unauthenticated Local File Inclusion

ultimate-bootstrap-elements-for-elementor

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Ultimate Bootstrap Elements for Elementor' en versiones hasta la 1.4.9, que permite la inclusi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32659

FraudLabs Pro for WooCommerce <= 2.22.8 - Cross-Site Request Forgery to Stored Cross-Site Scripting

fraudlabs-pro-for-woocommerce

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin FraudLabs Pro para WooCom…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-32680

Review Stream <= 1.6.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

review-stream

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Review Stream, que afecta a las versiones hasta la 1.6.7. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10894

Payment Forms for Paystack <= 4.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

payment-forms-for-paystack

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Payment Forms for Paystack' en versiones hasta la 4.0.2. Esta falla…

MEDIUM CVSS 5.4
PLUGIN ssrf CVE-2025-32691

PowerPress Podcasting <= 11.12.6 - Authenticated (Contributor+) Server-Side Request Forgery

powerpress

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin PowerPress Podcasting, que afecta a las versiones hasta la 1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32523

WooCommerce – Payphone Gateway <= 3.2.0 - Reflected Cross-Site Scripting

wc-payphone-gateway

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce – Payphone Gateway en versiones hasta la 3.2.0. Esta vul…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13381

Calculated Fields Form <= 5.2.61 - Authenticated (Admin+) Stored Cross-Site Scripting

calculated-fields-form

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Calculated Fields Form, que afecta a versiones hasta la 5.2.61. Esta vulnerabili…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32690

PowerPress Podcasting <= 11.12.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

powerpress

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin PowerPress Podcasting, afectando las versiones hasta la 1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad