Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 5.3
PLUGIN CVE-2025-32240

Site Notify <= 1.0 - Missing Authorization

site-notify

Publicado: 08/04/2025

La vulnerabilidad identificada en el plugin Site Notify, en versiones hasta la 1.0, se relaciona con la falta de autorización adecuada. Este fallo permite…

HIGH CVSS 8.8
PLUGIN privesc CVE-2025-31524

WP User Profiles <= 2.6.2 - Authenticated (Subscriber+) Privilege Escalation

wp-user-profiles

Publicado: 08/04/2025

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin WP User Profiles, que afecta a las versiones hasta la 2.6.2. Esta vulnerabil…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-31599

Bulk Product Sync <= 8.6 - Unauthenticated SQL Injection

sync-wc-google

Publicado: 08/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Bulk Product Sync, que afecta a las versiones hasta la 8.6. Esta vulnerabilidad permit…

HIGH CVSS 8.8
PLUGIN CVE-2025-32145

WpEvently <= 4.3.6 - Authenticated (Contributor+) PHP Object Injection

mage-eventpress

Publicado: 08/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin WpEvently, que permite la inyección de objetos PHP para usuarios autenticados con rol de colabo…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-12273

Calculated Fields Form <= 5.2.61 - Authenticated (Admin+) Stored Cross-Site Scripting

calculated-fields-form

Publicado: 08/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Calculated Fields Form, que afecta a versiones hasta la 5.2.61. Esta…

HIGH CVSS 8.8
PLUGIN upload CVE-2025-32140

WP Remote Thumbnail <= 1.3.2 - Authenticated (Contributor+) Arbitrary File Upload

wp-remote-thumbnail

Publicado: 08/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP Remote Thumbnail, que permite la carga arbitraria de archivos para usuarios autenticados con…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32214

Hive Support <= 1.2.7 - Authenticated (Subscriber+) Stored Cross-Site Scripting

hive-support

Publicado: 08/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hive Support, que afecta a las versiones anteriores a la 1.2.7. Esta…

HIGH CVSS 7.2
PLUGIN upload CVE-2025-32202

Insert or Embed Articulate Content into WordPress <= 4.3000000025 - Authenticated (Editor+) Arbitrary File Upload

insert-or-embed-articulate-content-into-wordpress

Publicado: 08/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Insert or Embed Articulate Content into WordPress' que permite la carga arbitraria de archivos…

LOW CVSS 3.7
PLUGIN CVE-2014-2054

Advanced Contact form 7 DB <= 2.0.8 & Import any XML, CSV or Excel File to WordPress <= 3.8.0 - Use of Vulnerable Component (PHPExcel)

wp-all-import

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad de baja gravedad en los plugins 'Advanced Contact Form 7 DB' y 'Import any XML, CSV or Excel File to WordPress' que …

LOW CVSS 3.7
PLUGIN CVE-2014-2054

Advanced Contact form 7 DB <= 2.0.8 & Import any XML, CSV or Excel File to WordPress <= 3.8.0 - Use of Vulnerable Component (PHPExcel)

advanced-cf7-db

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad de baja gravedad en los plugins 'Advanced Contact form 7 DB' y 'Import any XML, CSV or Excel File to WordPress'. Est…

HIGH CVSS 8.8
THEME privesc CVE-2025-2526

Streamit <= 4.0.2 - Authenticated (Subscriber+) Privilege Escalation via User Email Change/Account Takeover

streamit

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad de escalada de privilegios en el tema Streamit, que afecta a las versiones hasta la 4.0.2. Esta falla permite a los …

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-3429

3DPrint Lite <=2.1.3.6 - Authenticated (Admin+) SQL Injection via 'material_text'

3dprint-lite

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 3DPrint Lite, que afecta a las versiones hasta 2.1.3.6. Esta vulnerabilidad permite a …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad