Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32175

VK Filter Search <= 2.15.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

vk-filter-search

Publicado: 04/04/2025

La vulnerabilidad CVE-2025-32175 afecta al plugin VK Filter Search en versiones hasta 2.15.0.3, permitiendo la ejecución de scripts maliciosos a través de…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-32237

MasterStudy LMS <= 3.5.28 - Missing Authorization

masterstudy-lms-learning-management-system

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin MasterStudy LMS, que afecta a las versiones hasta la 3.5.28. Esta falla podría permitir…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-32141

MasterStudy LMS <= 3.5.28 - Authenticated (Contributor+) Local File Inclusion

masterstudy-lms-learning-management-system

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin MasterStudy LMS, que afecta a las versiones hasta 3.5.28. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32185

Colibri Page Builder <= 1.0.319 - Authenticated (Contributor+) Stored Cross-Site Scripting

colibri-page-builder

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Colibri Page Builder, que afecta a las versiones hasta la 1.0.319. E…

MEDIUM CVSS 6.3
PLUGIN CVE-2025-32138

Easy Google Maps <= 1.11.18 - Authenticated (Author+) XML Entity Injection

google-maps-easy

Publicado: 04/04/2025

La vulnerabilidad identificada en el plugin Easy Google Maps (hasta la versión 1.11.18) permite la inyección de entidades XML autenticadas. Esta falla pue…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-32224

Privyr CRM <= 1.0.2 - Missing Authorization

privy-crm-integration

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Privyr CRM, que afecta a las versiones hasta la 1.0.2. Esta falla puede permitir acceso…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32174

Tockify Events Calendar <= 2.2.13 - Authenticated (Contributor+) Stored Cross-Site Scripting

tockify-events-calendar

Publicado: 04/04/2025

La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Tockify Events Calendar, presente en versiones hasta la 2.2.13, permite a usuarios…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-32136

ActiveCampaign <= 8.1.16 - Authenticated (Administrator+) Stored Cross-Site Scripting

activecampaign-subscription-forms

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin ActiveCampaign en versiones anteriores a la 8.1.17. Esta …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-32235

MP3 Audio Player for Music, Radio & Podcast by Sonaar <= 5.9.4 - Missing Authorization

mp3-music-player-by-sonaar

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'MP3 Audio Player for Music, Radio & Podcast by Sonaar' en versiones hasta la 5.9.4. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32188

Advanced Woo Labels <= 2.15 - Authenticated (Contributor+) Stored Cross-Site Scripting

advanced-woo-labels

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Woo Labels, que afecta a las versiones hasta la 2.15. Esta …

HIGH CVSS 8.8
PLUGIN CVE-2025-2933

Email Notifications for Updates <= 1.1.6 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Update

wp-update-mail-notification

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Email Notifications for Updates' en versiones anteriores a la 1.1.6, que permite a usuarios au…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-32267

Post to Social Media – WordPress to Hootsuite <= 1.5.9 - Cross-Site Request Forgery

wp-to-hootsuite

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Post to Social Media – WordPress to Hootsuite' en versiones …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad