Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32170

Motors <= 1.4.71 - Authenticated (Contributor+) Stored Cross-Site Scripting

motors-car-dealership-classified-listings

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Motors, que afecta a versiones hasta la 1.4.71. Esta vulnerabilidad …

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-32142

Motors <= 1.4.71 - Authenticated (Contributor+) Local File Inclusion

motors-car-dealership-classified-listings

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de Inclusión de Archivos Locales (LFI) en el plugin Motors, que afecta a versiones hasta la 1.4.71. Esta vulnerabili…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-32152

Slider a SlidersPack <= 2.3 - Authenticated (Contributor+) Local File Inclusion

sliderspack-all-in-one-image-sliders

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin SlidersPack para WordPress, que afecta a versiones anteriores a …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-32263

Sequential Order Numbers for WooCommerce <= 3.6.2 - Cross-Site Request Forgery

sequential-order-numbers-for-woocommerce

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Sequential Order Numbers for WooCommerce' en versiones hasta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32181

Search, Filters & Merchandising for WooCommerce <= 3.0.58 - Authenticated (Contributor+) Stored Cross-Site Scripting

instantsearch-for-woocommerce

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Search, Filters & Merchandising for WooCommerce' en versiones hasta…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-32219

eaSYNC <= 1.3.19 - Missing Authorization

easync-booking

Publicado: 04/04/2025

La vulnerabilidad detectada en el plugin eaSYNC, en versiones anteriores a la 1.3.21, permite la falta de autorización en ciertas operaciones, lo que pued…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-32261

Advanced All in One Admin Search by WP Spotlight <= 1.1.1 - Cross-Site Request Forgery

wp-spotlight-search

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Advanced All in One Admin Search by WP Spotlight' en version…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32184

Ultimate Store Kit Elementor Addons <= 2.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

ultimate-store-kit

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Store Kit para Elementor, que afecta a las versiones hasta …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-32178

6Storage Rentals <= 2.19.4 - Missing Authorization

6storage-rentals

Publicado: 04/04/2025

Se ha detectado una vulnerabilidad de autorización en el plugin 6Storage Rentals, que afecta a las versiones anteriores a la 2.19.4. Esta vulnerabilidad p…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-32249

DirectoryPress <= 3.6.22 - Cross-Site Request Forgery

directorypress

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin DirectoryPress, que afecta a las versiones hasta la 3.6.22. E…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-32253

Course Booking System <= 6.1 - Missing Authorization

course-booking-system

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Course Booking System, que afecta a las versiones hasta la 6.1. Esta falla puede permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32193

Simple WP Events <= 1.8.17 - Authenticated (Contributor+) Stored Cross-Site Scripting

simple-wp-events

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple WP Events, afectando a versiones hasta la 1.8.17. Esta vulner…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad