Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32169

Showeblogin Social <= 7.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

showeblogin-facebook-page-like-box

Publicado: 04/04/2025

La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Showeblogin Social permite a usuarios autenticados con rol de colaborador o superi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32192

Ultra Addons Lite for Elementor <= 1.1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

ut-elementor-addons-lite

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultra Addons Lite for Elementor, que afecta a las versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32183

Video Playlist For YouTube <= 6.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

video-playlist-for-youtube

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Video Playlist For YouTube' en versiones anteriores a la 6.6. Esta …

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-32151

BuddyForms <= 2.8.17 - Authenticated (Contributor+) Local File Inclusion

buddyforms

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de Inclusión de Archivos Local (LFI) en el plugin BuddyForms en versiones hasta 2.8.17. Esta vulnerabilidad permite …

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-30582

DyaPress ERP/CRM <= 18.0.2.0 - Unauthenticated Local File Inclusion

dyapress

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin DyaPress ERP/CRM, afectando a las versiones ant…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2025-31405

Fami WooCommerce Compare <= 1.0.5 - Unauthenticated Local File Inclusion

fami-woocommerce-compare

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Fami WooCommerce Compare, que permite la inclusión de archivos locales sin autenticación en ver…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-32146

JS Job Manager <= 2.0.2 - Authenticated (Contributor+) Local File Inclusion

js-jobs

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin JS Job Manager hasta la versión 2.0.2, la cual permite a usuario…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-32156

Just Post Preview Widget <= 1.1.1 - Authenticated (Contributor+) Local File Inclusion

just-post-preview

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Just Post Preview Widget, que afecta a las versiones anteriores …

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-32159

Radius Blocks <= 2.2.1 - Authenticated (Contributor+) Local File Inclusion

radius-blocks

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Radius Blocks hasta la versión 2.2.1, que permite a usuarios aut…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-32150

Real Estate Manager <= 7.3 - Authenticated (Contributor+) Local File Inclusion

real-estate-manager

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Real Estate Manager hasta la versión 7.3, que puede ser explotad…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-32157

Sparkle Elementor Kit <= 2.0.9 - Authenticated (Contributor+) Local File Inclusion

sparkle-elementor-kit

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Sparkle Elementor Kit, afectando a la versión 2.0.9 y anteriores…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-32153

VG WooCarousel <= 1.3 - Authenticated (Contributor+) Local File Inclusion

vg-woocarousel

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin VG WooCarousel, que afecta a versiones anteriores a la 1.3. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad