Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 5.3
PLUGIN CVE-2025-32260

DethemeKit For Elementor <= 2.1.10 - Missing Authorization

dethemekit-for-elementor

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin DethemeKit para Elementor, que afecta a versiones hasta la 2.1.10. Esta vulnerabilidad …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-32226

Display product variations dropdown on shop page <= 1.1.3 - Missing Authorization

display-product-variations-dropdown-on-shop-page

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Display Product Variations Dropdown on Shop Page', que afecta a las versiones hasta la…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-32147

Easy WP Optimizer <= 1.1.0 - Missing Authorization

easy-wp-optimizer

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Easy WP Optimizer, que afecta a las versiones anteriores a la 1.1.0. Esta vulnerabilida…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-32258

Simple Website Logo <= 1.1 - Missing Authorization

simple-website-logo

Publicado: 04/04/2025

La vulnerabilidad identificada en el plugin 'Simple Website Logo' permite la falta de autorización, lo que puede comprometer la seguridad del sitio. Esta …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-32236

Woocommerce Products Reorder Drag Drop Multiple Sort – Sortable, Rearrange Products Vagonic <= 1.9 - Missing Authorization

vagonic-sortable

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Woocommerce Products Reorder Drag Drop Multiple Sort – Sortable, Rearran…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-32229

Variable Inspector <= 2.6.3 - Missing Authorization

variable-inspector

Publicado: 04/04/2025

La vulnerabilidad identificada en el plugin Variable Inspector, versión 2.6.3 o anterior, se relaciona con una falta de autorización que podría permitir a…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-32239

Social Share Buttons & Analytics Plugin – GetSocial.io <= 4.5 - Missing Authorization

wp-share-buttons-analytics-by-getsocial

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Social Share Buttons & Analytics' de GetSocial.io, que afecta a las versiones hasta la…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-32252

WP Genealogy – Your Family History Website <= 0.1.9 - Missing Authorization

wpgenealogy

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin WP Genealogy, que afecta a las versiones hasta la 0.1.9. Esta falla puede permitir a un…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-32247

AI Content Creator <= 1.2.6 - Cross-Site Request Forgery

ai-content-creator

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AI Content Creator, que afecta a las versiones hasta la 1.2.6…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32113

Libro de Reclamaciones y Quejas <= 0.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting

libro-de-reclamaciones-y-quejas

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'L…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2025-32112

Sidebar Manager Light <= 1.1.8 - Cross-Site Request Forgery

sidebar-manager-light

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Sidebar Manager Light, afectando a las versiones hasta la 1.1…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-32248

SwiftXR (3D/AR/VR) Viewer <= 1.0.7 - Cross-Site Request Forgery

swiftxr-3darvr-viewer

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SwiftXR (3D/AR/VR) Viewer, afectando a versiones hasta la 1.0…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad