Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

CRITICAL CVSS 9.8
PLUGIN rce CVE-2025-30580

DigiWidgets Image Editor <= 1.10 - Unauthenticated Remote Code Execution

digiwidgets-image-editor

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin DigiWidgets Image Editor, que permite la ejecución remota de código sin autenticación en versio…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-31089

Order Splitter for WooCommerce <= 5.3.0 - Authenticated (Subscriber+) SQL Injection

woo-order-splitter

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Order Splitter for WooCommerce' en versiones hasta la 5.3.0. Esta vulnerabilidad pued…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-31832

ACF City Selector <= 1.16.0 - Unauthenticated Sensitive Information Exposure

acf-city-selector

Publicado: 01/04/2025

La vulnerabilidad identificada en el plugin ACF City Selector, hasta la versión 1.16.0, permite la exposición no autenticada de información sensible. Esta…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-31421

Srbtranslatin <= 3.2.0 - Unauthenticated Sensitive Information Exposure

srbtranslatin

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Srbtranslatin, que afecta a versiones anteriores a la 3.2.0. Esta…

HIGH CVSS 7.2
PLUGIN ssrf CVE-2025-31796

ElementsCSS Addons for Elementor <= 1.0.8.7 - Unauthenticated Server-Side Request Forgery

css-for-elementor

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin ElementsCSS Addons for Elementor, que afecta a las versiones…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-31802

Shiptimize for WooCommerce <= 3.1.86 - Missing Authorization to Authenticated (Subscriber+) Settings Update

shiptimize-for-woocommerce

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin Shiptimize para WooCommerce, afectando a versiones anteriores a la 3.1.86…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-31408

Zoho Flow <= 2.13.3 - Missing Authorization

zoho-flow

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Zoho Flow, versión 2.13.3 y anteriores. Esta falla puede permitir el acceso no autoriza…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-31879

Barcode Generator for WooCommerce <= 2.0.4 - Missing Authorization to Authenticated (Subscriber+) Settings Update

embedding-barcodes-into-product-pages-and-orders

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin Barcode Generator for WooCommerce, que afecta a versiones anteriores a la…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-31826

Ni WooCommerce Cost Of Goods <= 3.2.8 - Missing Authorization

ni-woocommerce-cost-of-goods

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Ni WooCommerce Cost Of Goods, que afecta a las versiones hasta la 3.2.8. Esta falla pue…

MEDIUM CVSS 5.5
PLUGIN ssrf CVE-2025-31824

WP Optin Wheel <= 1.4.7 - Authenticated (Admin+) Server-Side Request Forgery

wp-optin-wheel

Publicado: 01/04/2025

La vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin WP Optin Wheel hasta la versión 1.4.7 permite a usuarios autenticados con privil…

HIGH CVSS 8.8
PLUGIN privesc CVE-2025-31560

Salon booking system <= 10.11 - Authenticated Privilege Escalation

salon-booking-system

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad crítica de escalada de privilegios en el plugin 'Salon Booking System' en versiones hasta la 10.11. Esta falla permi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31857

Directorist AddonsKit for Elementor <= 1.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

addonskit-for-elementor

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Directorist AddonsKit para Elementor, que afecta a las versiones has…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad