Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.080 vulnerabilidades

wordpress

380

plugin

37605

theme

3095

MEDIUM CVSS 6.5
PLUGIN CVE-2025-46527

Web3Press <= 3.2.0 - Authenticated (Contributor+) Arbitrary File Read

likecoin

Publicado: 02/05/2025

Se ha identificado una vulnerabilidad en el plugin Web3Press, que afecta a las versiones hasta la 3.2.0, permitiendo la lectura arbitraria de archivos par…

MEDIUM CVSS 5.9
PLUGIN authbypass CVE-2025-4222

Database Toolset <= 1.8.4 - Unauthenticated Sensitive Information Exposure via Backup Files

database-toolset

Publicado: 02/05/2025

Se ha identificado una vulnerabilidad en el plugin Database Toolset, que afecta a las versiones hasta la 1.8.4. Esta vulnerabilidad permite la exposición …

MEDIUM CVSS 4.9
PLUGIN CVE-2025-46486

Nomupay Payment Processing Gateway <= 7.1.7 - Authenticated (Shop Manager+) Arbitrary File Download

totalprocessing-card-payments

Publicado: 02/05/2025

Se ha identificado una vulnerabilidad de tipo descarga arbitraria de archivos en el plugin Nomupay Payment Processing Gateway, afectando a versiones hasta…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-46488

Visual Builder <= 1.2.2 - Missing Authorization

visual-builder

Publicado: 02/05/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Visual Builder en versiones hasta la 1.2.2. Esta falla podría permitir a un atacante re…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46493

Crossword Compiler Puzzles <= 14.5 - Authenticated (Subscriber+) Stored Cross-Site Scripting

crossword-compiler-puzzles

Publicado: 02/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Crossword Compiler Puzzles, que afecta a versiones anteriores a la 5…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-4131

GmapsMania <= 1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

gmapsmania

Publicado: 01/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GmapsMania en versiones hasta la 1.1. Esta vulnerabilidad permite la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-3670

KiwiChat NextClient <= 6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via url Parameter

kiwichat

Publicado: 01/05/2025

La vulnerabilidad identificada en el plugin KiwiChat NextClient, con versiones hasta la 6.2, permite la ejecución de scripts maliciosos a través de paráme…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-2880

Yame | Link In Bio <= 0.9.0 - Unauthenticated Information Exposure

yame-linkinbio

Publicado: 01/05/2025

Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin Yame | Link In Bio, que afecta a versiones anteriores a la …

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2025-3746

OTP-less one tap Sign in 2.0.14 - 2.0.59 - Unauthenticated Arbitrary Email Update to Account Takeover/Privilege Escalation

otpless

Publicado: 01/05/2025

Se ha identificado una vulnerabilidad crítica en el plugin OTP-less one tap Sign in, que permite la actualización no autenticada de correos electrónicos, …

MEDIUM CVSS 4.3
THEME idor CVE-2025-1327

Homey - Booking and Rentals WordPress Theme <= 2.4.4 - Insecure Direct Object Reference to Authenticated (Subscriber+) Arbitrary User Deletion

homey

Publicado: 01/05/2025

Se ha identificado una vulnerabilidad de tipo IDOR en el tema Homey para WordPress, que permite la eliminación arbitraria de usuarios autenticados con rol…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-13344

Advance Seat Reservation Management for WooCommerce <= 3.3 - Unauthenticated SQL Injection

scw-seat-reservation

Publicado: 01/05/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Advance Seat Reservation Management for WooCommerce' que permite la inyección SQL no autentica…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-3510

tagDiv Composer <= 5.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Shortcodes

td-composer

Publicado: 01/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin tagDiv Composer, que afecta a versiones anteriores a la 5.4.1. Este …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad