Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-2513

Smart Icons For WordPress <= 1.0.4 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

smartifw

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smart Icons para WordPress, que afecta a versiones anteriores a la 1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-3097

wp Time Machine <= 3.4.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-time-machine

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin WP Time Machi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-2483

Gift Certificate Creator <= 1.1.0 - Reflected Cross-Site Scripting via receip_address Parameter

gift-certificate-creator

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gift Certificate Creator hasta la versión 1.1.0. Este fallo permite …

MEDIUM CVSS 6.5
PLUGIN CVE-2024-13637

Demo Awesome <= 1.0.3 - Missing Authorization to Authenticated (Subscriber+) Plugin Activation

demo-awesome

Publicado: 01/04/2025

La vulnerabilidad identificada en el plugin Demo Awesome permite la activación de funcionalidades sin la autorización adecuada para usuarios autenticados …

HIGH CVSS 8.8
PLUGIN CVE-2025-3063

Shopper Approved Reviews 2.0 - 2.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Update

shopperapproved-reviews

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Shopper Approved Reviews' que permite a usuarios autenticados con rol de suscriptor o superior…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-31757

Free Woocommerce Product Table View <= 1.78 - Missing Authorization

free-product-table-for-woocommerce

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Free Woocommerce Product Table View' en versiones anteriores a la 1.78. …

HIGH CVSS 8.8
THEME upload CVE-2025-30996

Multiple Themify Themes <= Various Versions - Authenticated (Contributor+) Arbitrary File Upload

photobox

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad crítica en múltiples temas de Themify que permite la carga arbitraria de archivos por usuarios autenticados con rol …

HIGH CVSS 8.8
THEME upload CVE-2025-30996

Multiple Themify Themes <= Various Versions - Authenticated (Contributor+) Arbitrary File Upload

slide

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad crítica en múltiples temas de Themify que permite la carga arbitraria de archivos por usuarios autenticados con rol …

HIGH CVSS 8.8
THEME upload CVE-2025-30996

Multiple Themify Themes <= Various Versions - Authenticated (Contributor+) Arbitrary File Upload

sidepane

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad crítica en múltiples temas de Themify que permite la carga arbitraria de archivos por usuarios autenticados con rol …

HIGH CVSS 8.8
THEME upload CVE-2025-30996

Multiple Themify Themes <= Various Versions - Authenticated (Contributor+) Arbitrary File Upload

newsy

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad crítica en múltiples versiones de los temas Themify, que permite la carga arbitraria de archivos para usuarios auten…

HIGH CVSS 8.8
THEME upload CVE-2025-30996

Multiple Themify Themes <= Various Versions - Authenticated (Contributor+) Arbitrary File Upload

bloggie

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad crítica en múltiples temas de Themify, que permite la carga arbitraria de archivos por usuarios autenticados con rol…

HIGH CVSS 8.8
THEME upload CVE-2025-30996

Multiple Themify Themes <= Various Versions - Authenticated (Contributor+) Arbitrary File Upload

folo

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad crítica en múltiples temas de Themify que permite la carga arbitraria de archivos a través de usuarios autenticados …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad