Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-32120

Easy Query – WP Query Builder <= 2.0.4 - Authenticated (Administrator+) SQL Injection

easy-query

Publicado: 04/04/2025

La vulnerabilidad identificada en el plugin Easy Query, que afecta a las versiones hasta la 2.0.4, permite la inyección SQL a través de usuarios autentica…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-32203

Falling things <= 1.08 - Authenticated (Editor+) SQL Injection

falling-things

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Falling Things, que afecta a las versiones hasta la 1.08. Esta vulnerabilidad permite …

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-32121

Video & Photo Gallery for Ultimate Member <= 1.1.3 - Authenticated (Administrator+) SQL Injection

gallery-for-ultimate-member

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Video & Photo Gallery for Ultimate Member' en versiones hasta la 1.1.3. Esta vulnerab…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-32126

Pay with Contact Form 7 <= 1.0.4 - Authenticated (Administrator+) SQL Injection

pay-with-contact-form-7

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Pay with Contact Form 7' en versiones hasta 1.0.4, que requiere autenticación de admi…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-32125

Silvasoft boekhouden <= 3.0.1 - Authenticated (Administrator+) SQL Injection

silvasoft-boekhouden

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Silvasoft boekhouden, que afecta a las versiones hasta la 3.0.1. Esta vulnerabilidad p…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-32135

Split Test For Elementor <= 1.8.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

split-test-for-elementor

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Split Test For Elementor' en versiones hasta la 1.8.3. Esta falla p…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-32257

1 Click WordPress Migration <= 2.2 - Unauthenticated Information Disclsoure

1-click-migration

Publicado: 04/04/2025

La vulnerabilidad en el plugin '1 Click WordPress Migration' permite la divulgación no autenticada de información, lo que podría comprometer la seguridad …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-32251

Jetpack Feedback Exporter <= 1.23 - Unauthenticated Sensitive Information Exposure

jetpack-feedback-exporter

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad en el plugin Jetpack Feedback Exporter, que permite la exposición no autenticada de información sensible. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32139

FooBox Image Lightbox <= 2.7.33 - Authenticated (Author+) Stored Cross-Site Scripting

foobox-image-lightbox

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FooBox Image Lightbox en versiones anteriores a la 2.7.34. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32207

Ni WooCommerce Cost Of Goods <= 3.2.8 - Authenticated (Subscriber+) Stored Cross-Site Scripting

ni-woocommerce-cost-of-goods

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ni WooCommerce Cost Of Goods, que afecta a las versiones hasta la 3.…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-32155

Beds24 Online Booking <= 2.0.28 - Authenticated (Contributor+) Local File Inclusion

beds24-online-booking

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Beds24 Online Booking, afectando a versiones hasta la 2.0.28. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32173

B Blocks - The ultimate block collection <= 2.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

b-blocks

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin B Blocks, afectando a las versiones hasta la 2.0.0. Esta vulnerabili…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad