Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 5.4
PLUGIN xss CVE-2025-2808

Motors – Car Dealership & Classified Listings Plugin <= 1.4.63 - Authenticated (Subscriber+) Stored Cross-Site Scripting

motors-car-dealership-classified-listings

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Motors – Car Dealership & Classified Listings en versiones hasta la …

HIGH CVSS 8.8
PLUGIN CVE-2025-2807

Motors – Car Dealership & Classified Listings Plugin <= 1.4.64 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Installation

motors-car-dealership-classified-listings

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Motors – Car Dealership & Classified Listings' que permite la instalación arbitraria de plugin…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-2568

Vayu Blocks – Gutenberg Blocks for WordPress & WooCommerce 1.0.4 - 1.2.1 - Missing Authorization to Unauthenticated Limited Arbitrary Options Update

vayu-blocks

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad en el plugin Vayu Blocks para WordPress y WooCommerce, que permite la actualización arbitraria de opciones sin la de…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-2876

MelaPress Login Security and MelaPress Login Security Premium 2.1.0 - Missing Authorization to Unauthenticated Arbitrary User Deletion

melapress-login-security

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin MelaPress Login Security y su versión Premium, que permite la eliminació…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-2876

MelaPress Login Security and MelaPress Login Security Premium 2.1.0 - Missing Authorization to Unauthenticated Arbitrary User Deletion

melapress-login-security-premium

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin MelaPress Login Security y su versión Premium, que permite la eliminació…

HIGH CVSS 8.1
PLUGIN CVE-2025-32209

Nomupay Payment Processing Gateway <= 7.1.5 - Authenticated (Subscriber+) Arbitrary File Download

totalprocessing-card-payments

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Nomupay Payment Processing Gateway, que permite la descarga arbitraria de archivos a usuarios a…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-32213

Flo Forms <= 1.0.43 - Missing Authorization

flo-forms

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Flo Forms, que afecta a las versiones hasta la 1.0.43. Esta vulnerabilidad puede permit…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-32244

SEO Help <= 6.6.1 - Missing Authorization

seo-help

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin SEO Help, que afecta a las versiones anteriores a la 6.6.1. Esta falla de seguridad pue…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22263

Global Gallery <= 8.8.0 - Reflected Cross-Site Scripting

global-gallery

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Global Gallery, que afecta a versiones anteriores a la 8.8.0. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32115

Popping Content Light <= 2.4 - Reflected Cross-Site Scripting

popping-content-light

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Popping Content Light, que afecta a versiones anteriores a la 2.4. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32116

QR Master <= 1.0.5 - Reflected Cross-Site Scripting

qr-master

Publicado: 07/04/2025

El plugin QR Master hasta la versión 1.0.5 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado, lo que puede comprometer la seguridad…

LOW CVSS 3.8
PLUGIN lfi CVE-2025-32205

Piotnet Forms <= 1.0.30 - Authenticated (Editor+) Path Traversal

piotnetforms

Publicado: 07/04/2025

Se ha identificado una vulnerabilidad de tipo 'Path Traversal' en el plugin Piotnet Forms, que afecta a las versiones hasta la 1.0.30. Esta vulnerabilidad…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad