Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

HIGH CVSS 7.2
PLUGIN xss CVE-2024-13708

Booster for WooCommerce 4.0.1 - 7.2.4 - Unauthenticated Stored Cross-Site Scripting

woocommerce-jetpack

Publicado: 03/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) no autenticado en el plugin Booster for WooCommerce, que afecta a las versiones d…

HIGH CVSS 8.1
PLUGIN lfi CVE-2025-2270

Countdown, Coming Soon, Maintenance – Countdown & Clock <= 2.8.9.1 - Unauthenticated Limited Local File Inclusion

countdown-builder

Publicado: 03/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales no autenticada en el plugin Countdown, Coming Soon, Maintenance, versiones hasta 2.…

HIGH CVSS 8.8
PLUGIN privesc CVE-2025-3105

Vehica Core <= 1.0.97 - Authenticated (Subscriber+) Privilege Escalation

vehica-core

Publicado: 03/04/2025

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin Vehica Core, que afecta a las versiones hasta la 1.0.97. Esta vulnerabilidad…

MEDIUM CVSS 6.5
PLUGIN CVE-2025-31554

Docxpresso <= 2.6 - Authenticated (Contributor+) Arbitrary File Download

docxpresso

Publicado: 03/04/2025

Se ha identificado una vulnerabilidad de descarga arbitraria de archivos en el plugin Docxpresso, afectando a versiones anteriores a la 2.6. Esta vulnerab…

MEDIUM CVSS 6.5
PLUGIN CVE-2025-31827

Fonto <= 1.2.2 - Authenticated (Author+) Arbitrary File Download

fonto

Publicado: 03/04/2025

Se ha identificado una vulnerabilidad de descarga arbitraria de archivos en el plugin Fonto, afectando a versiones hasta la 1.2.2. Esta vulnerabilidad per…

MEDIUM CVSS 6.5
PLUGIN CVE-2025-30596

include-file <= 1 - Authenticated (Contributor+) Arbitrary File Download

include-file

Publicado: 03/04/2025

Se ha identificado una vulnerabilidad de descarga arbitraria de archivos en el plugin 'include-file' para versiones anteriores a la 1. Esta falla afecta a…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-30915

Small Package Quotes – Worldwide Express Edition <= 5.2.19 - Missing Authorization

small-package-quotes-wwe-edition

Publicado: 03/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Small Package Quotes – Worldwide Express Edition', que afecta a las versiones hasta la…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-31541

TuriTop Booking System <= 1.0.10 - Missing Authorization

turitop-booking-system

Publicado: 03/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin TuriTop Booking System, que afecta a las versiones hasta la 1.0.10. Esta falla puede pe…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-31381

Booking Calendar and Notification <= 4.0.3 - Authentication Bypass

booking-calendar-and-notification

Publicado: 03/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Booking Calendar and Notification' en versiones hasta 4.0.3, que permite el bypass de autentic…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-31403

Booking Calendar and Notification <= 4.0.3 - Unauthenticated SQL Injection

booking-calendar-and-notification

Publicado: 03/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Booking Calendar and Notification' en versiones anteriores a 4.0.3. Esta vulnerabilid…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31536

CF7 Spreadsheets <= 2.3.2 - Reflected Cross-Site Scripting

cf7-spreadsheets

Publicado: 03/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CF7 Spreadsheets, afectando a la versión 2.3.2 y anteriores. Este fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31091

CM Header and Footer <= 1.2.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting

cm-header-footer-script-loader

Publicado: 03/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CM Header and Footer hasta la versión 1.2.4, que permite a usuarios …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad