Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-32134

URL Shortify <= 1.10.5.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

url-shortify

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin URL Shortify, que afecta a las versiones hasta la 1.10.5.1. Esta vul…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-32277

CRM WordPress Plugin – RepairBuddy <= 3.8213 - Missing Authorization

computer-repair-shop

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin CRM WordPress – RepairBuddy, con una puntuación CVSS de 4.3. Esta falla puede permitir …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-32233

Revive.so – Bulk Rewrite and Republish Blog Posts <= 2.0.3 - Missing Authorization

revive-so

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Revive.so, que afecta a las versiones hasta la 2.0.3. Esta vulnerabilidad permite poten…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-32217

Ai Image Alt Text Generator for WP <= 1.1.1 - Missing Authorization

ai-image-alt-text-generator-for-wp

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Ai Image Alt Text Generator for WP' en versiones hasta la 1.1.1. Esta falla permite po…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2025-32274

WP w3all phpBB <= 2.9.8 - Cross-Site Request Forgery

wp-w3all-phpbb-integration

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP w3all phpBB en versiones hasta la 2.9.8. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32186

Turbo Addons for Elementor <= 1.7.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

turbo-addons-elementor

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Turbo Addons for Elementor, que afecta a las versiones ha…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32196

News Kit Elementor Addons <= 1.3.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

news-kit-elementor-addons

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin News Kit Elementor Addons, que afecta a versiones hasta la 1.3.6. Es…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-32228

Ai Image Alt Text Generator for WP <= 1.1.5 - Authenticated (Subscriber+) Sensitive Information Exposure

ai-image-alt-text-generator-for-wp

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin 'Ai Image Alt Text Generator for WP' en versiones hasta la 1.1.5.…

HIGH CVSS 7.5
PLUGIN lfi CVE-2025-0810

Read More & Accordion <= 3.4.7 - Cross-Site Request Forgery to Local File Inclusion

expand-maker

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Read More & Accordion' que permite la inclusión de archivos locales a través de un ataque de C…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-32148

Daisycon prijsvergelijkers <= 4.8.4 - Authenticated (Contributor+) SQL Injection

daisycon

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Daisycon prijsvergelijkers, afectando a versiones hasta la 4.8.4. Esta vulnerabilidad …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-32132

FunnelCockpit <= 1.4.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

funnelcockpit

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FunnelCockpit, que afecta a las versiones hasta la 1.4.3. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-32278

Table Block by RioVizual <= 2.3.1 - Cross-Site Request Forgery

riovizual

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Table Block by RioVizual, que afecta a las versiones hasta la…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad