Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 4.3
PLUGIN CVE-2025-31816

Mobile App Canvas <= 3.8.2 - Missing Authorization

mobile-app

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Mobile App Canvas, afectando a las versiones hasta la 3.8.2. Esta falla puede permitir …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-31843

OpenAI Tools for WordPress & WooCommerce <= 2.1.5 - Missing Authorization

openai-tools-for-wp-wc

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'OpenAI Tools for WordPress & WooCommerce' en versiones hasta la 2.1.5. E…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-31755

pCloud Backup <= 1.0.1 - Missing Authorization

pcloud-backup

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin pCloud Backup, afectando a las versiones anteriores a la 1.0.1. Esta falla puede permit…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-31830

Printus <= 1.2.6 - Missing Authorization

printus-cloud-printing-for-woocommerce

Publicado: 01/04/2025

La vulnerabilidad en el plugin Printus para WooCommerce, presente en versiones hasta la 1.2.6, se debe a una falta de autorización que podría permitir acc…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-31810

Question Answer <= 1.2.70 - Missing Authorization

question-answer

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Question Answer, que afecta a versiones hasta la 1.2.70. Esta falla puede permitir a us…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-31836

Review Manager <= 2.2.0 - Missing Authorization

review-manager

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Review Manager, que afecta a las versiones anteriores a la 2.2.0. Esta vulnerabilidad p…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-31866

ShipDepot for WooCommerce <= 1.2.19 - Missing Authorization

ship-depot

Publicado: 01/04/2025

La vulnerabilidad en el plugin ShipDepot para WooCommerce, presente en versiones hasta la 1.2.19, permite la ejecución remota de código debido a una falta…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-31773

Ship Per Product <= 2.1.0 - Missing Authorization

ship-per-product

Publicado: 01/04/2025

La vulnerabilidad identificada en el plugin 'Ship Per Product' hasta la versión 2.1.0 se relaciona con una falta de autorización, lo que puede permitir a …

MEDIUM CVSS 5.3
PLUGIN CVE-2025-31786

Simple Icons <= 2.8.4 - Missing Authorization

simple-icons

Publicado: 01/04/2025

La vulnerabilidad identificada en el plugin Simple Icons hasta la versión 2.8.4 permite la falta de autorización, lo que puede comprometer la seguridad de…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31078

Small Package Quotes – Worldwide Express Edition <= 5.2.18 - Reflected Cross-Site Scripting

small-package-quotes-wwe-edition

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Small Package Quotes – Worldwide Express Edition' en versiones hast…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-31886

Social proof testimonials and reviews by Repuso <= 5.21 - Missing Authorization

social-testimonials-and-reviews-widget

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Social proof testimonials and reviews by Repuso' en versiones hasta la 5.21. Esta fall…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-31854

Simple Sticky Add To Cart For WooCommerce <= 1.4.6 - Missing Authorization

sticky-add-to-cart-woo

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Simple Sticky Add To Cart For WooCommerce' en versiones anteriores a 1.4…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad