Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 4.3
PLUGIN CVE-2025-31530

Google SEO Pressor Snippet <= 2.0 - Missing Authorization

google-seo-author-snippets

Publicado: 31/03/2025

Se ha detectado una vulnerabilidad de autorización en el plugin Google SEO Pressor Snippet, que afecta a las versiones anteriores a la 2.0. Esta falla per…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-31542

My auctions allegro <= 3.6.20 - Authenticated (Contributor+) SQL Injection

my-auctions-allegro-free-edition

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'My Auctions Allegro' en versiones hasta la 3.6.20. Esta falla permite a usuarios aute…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2025-2237

WP RealEstate <= 1.6.26 - Unauthenticated Privilege Escalation via 'process_register'

wp-realestate

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad crítica de escalada de privilegios en el plugin WP RealEstate, que afecta a las versiones hasta la 1.6.26. Esta vuln…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-31386

Simple:Press <= 6.10.5 - Missing Authorization

simplepress

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Simple:Press, que afecta a las versiones hasta la 6.10.5. Esta falla podría permitir a …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-31406

ELEX WooCommerce Request a Quote <= 2.3.5 - Missing Authorization

elex-request-a-quote

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de autorización en el plugin ELEX WooCommerce Request a Quote, que afecta a las versiones anteriores a la 2.3.5. Est…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-31555

ContentMX Content Publisher <= 1.0.6 - Missing Authorization

contentmx-content-publisher

Publicado: 31/03/2025

La vulnerabilidad identificada en el plugin ContentMX Content Publisher (versiones hasta 1.0.6) se relaciona con una falta de autorización adecuada. Este …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31598

Quantity Dynamic Pricing & Bulk Discounts for WooCommerce <= 4.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

wholesale-pricing-woocommerce

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Quantity Dynamic Pricing & Bulk Discounts for WooCommerce' en versi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31585

Leadfox for WordPress <= 2.1.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting

leadfox

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Le…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-31564

Ai Auto Tool Content Writing Assistant (Gemini Writer, ChatGPT ) All in One <= 2.2.7 - Authenticated (Subscriber+) SQL Injection

ai-auto-tool

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Ai Auto Tool Content Writing Assistant, que afecta a las versiones hasta la 2.2.7. Est…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-31612

CBX Poll <= 1.2.7 - Unauthenticated PHP Object Injection

cbxpoll

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin CBX Poll, que permite la inyección de objetos PHP no autenticados. Esta falla afecta a las vers…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-31552

RSVPMarker <= 11.6.7 - Unauthenticated SQL Injection

rsvpmaker

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin RSVPMarker, que afecta a las versiones hasta la 11.6.7. Esta falla permite a u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31567

Themesflat Addons For Elementor <= 2.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

themesflat-addons-for-elementor

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Themesflat Addons For Elementor' en versiones hasta la 2.3.1. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad