Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-32259

WP ULike <= 4.7.9.1 - Missing Authorization to Unauthenticated Content Spoofing

wp-ulike

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad en el plugin WP ULike, que permite la suplantación de contenido sin la debida autorización en versiones hasta la 4.7…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-32225

WP Event Manager <= 3.2.0 - Missing Authorization

wp-event-manager

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin WP Event Manager, afectando a las versiones hasta la 3.2.0. Esta vulnerabilidad puede p…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-32127

onOffice for WP-Websites <= 6.5 - Authenticated (Administrator+) SQL Injection

onoffice-for-wp-websites

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin onOffice for WP-Websites, que afecta a versiones hasta la 6.5. Esta vulnerabilidad, qu…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-32122

uListing <= 2.1.9 - Authenticated (Administrator+) SQL Injection

ulisting

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin uListing, que afecta a las versiones hasta la 2.1.9. Este fallo permite a administrado…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-32158

aThemes Addons for Elementor <= 1.1.3 - Authenticated (Contributor+) Local File Inclusion

athemes-addons-for-elementor-lite

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin aThemes Addons for Elementor en versiones hasta la 1.1.3. Esta f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32165

Doppler Forms <= 2.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

doppler-form

Publicado: 04/04/2025

La vulnerabilidad identificada en el plugin Doppler Forms, hasta la versión 2.5.1, permite la ejecución de scripts maliciosos a través de una técnica de C…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32168

Gutenify <= 1.5.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

gutenify

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gutenify, que afecta a versiones hasta la 1.5.7. Esta vulnerabilidad…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-32250

Rollbar <= 2.7.1 - Cross-Site Request Forgery

rollbar

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Rollbar, afectando a versiones hasta la 2.7.1. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32199

Contact Form Builder by vcita <= 4.10.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

contact-form-with-a-meeting-scheduler-by-vcita

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form Builder by vcita' en versiones hasta la 4.10.4. Esta v…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-32220

Salon booking system <= 10.29.6 - Missing Authorization

salon-booking-system

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Salon Booking System' hasta la versión 10.29.6. Esta falla puede permitir a usuarios n…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32182

Spider Elements – Addons for Elementor <= 1.6.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

spider-elements

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Spider Elements para Elementor, que afecta a las versiones hasta la …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-32241

Official CleverReach Plugin for WooCommerce <= 3.4.4 - Cross-Site Request Forgery to Settings Update

cleverreach-wc

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin oficial CleverReach para WooCommerce, que afecta a las versio…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad