Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 4.3
PLUGIN idor CVE-2025-64282

Radius Blocks <= 2.2.1 - Authenticated (Subscriber+) Insecure Direct Object Reference

radius-blocks

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de referencia directa insegura (IDOR) en el plugin Radius Blocks hasta la versión 2.2.1. Esta vulnerabilidad permite…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-30971

XV Random Quotes <= 2.0.0 - Unauthenticated SQL Injection

xv-random-quotes

Publicado: 31/03/2025

La vulnerabilidad de inyección SQL no autenticada en el plugin XV Random Quotes, presente en versiones hasta la 2.0.0, permite a un atacante ejecutar cons…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-31553

Advanced WooCommerce Product Sales Reporting <= 4.1.1 - Unauthenticated SQL Injection

webd-woocommerce-advanced-reporting-statistics

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Advanced WooCommerce Product Sales Reporting, que afecta a las versione…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31595

Timeline Event History <= 3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

timeline-event-history

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Timeline Event History, que afecta a las versiones anteriores a la 3…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31557

OSM – OpenStreetMap <= 6.1.13 - Authenticated (Contributor+) Stored Cross-Site Scripting

osm

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin OSM – OpenStreetMap, que afecta a las versiones hasta la 6.1.13. Est…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-31526

Behance Portfolio Manager <= 1.7.5 - Authenticated (Contributor+) SQL Injection

portfolio-manager-powered-by-behance

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Behance Portfolio Manager en versiones hasta la 1.7.5. Esta vulnerabilidad permite a u…

HIGH CVSS 8.1
THEME lfi CVE-2025-64287

Alloggio - Hotel Booking <= 1.8 - Unauthenticated Local File Inclusion

alloggio

Publicado: 30/03/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales no autenticada en el tema Alloggio para reservas de hotel, que afecta a versiones a…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2025-30793

Houzez Property Feed <= 2.5.4 - Unauthenticated Arbitrary File Download

houzez-property-feed

Publicado: 29/03/2025

Se ha identificado una vulnerabilidad de alta gravedad en el plugin Houzez Property Feed, que permite la descarga no autenticada de archivos arbitrarios. …

MEDIUM CVSS 6.5
PLUGIN CVE-2025-30594

Include URL <= 0.3.5 - Authenticated (Contributor+) Arbitrary File Download

include-url

Publicado: 29/03/2025

Se ha identificado una vulnerabilidad de descarga de archivos arbitrarios en el plugin Include URL, afectando a versiones anteriores a la 0.3.5. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-31417

WP Docs <= 2.2.6 - Missing Authorization

wp-docs

Publicado: 29/03/2025

Se ha identificado una vulnerabilidad de autorización en el plugin WP Docs, que afecta a las versiones hasta la 2.2.6. Esta vulnerabilidad puede permitir …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31414

Cost Calculator Builder <= 3.2.65 - Authenticated (Contributor+) Stored Cross-Site Scripting

cost-calculator-builder

Publicado: 29/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cost Calculator Builder, que afecta a las versiones hasta la 3.2.65.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30987

JetBlocks For Elementor <= 1.3.16 - Authenticated (Contributor+) Stored Cross-Site Scripting

jet-blocks

Publicado: 29/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JetBlocks para Elementor, que afecta a versiones hasta la 1.3.16. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad