Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 6.5
PLUGIN privesc CVE-2025-3438

MStore API – Create Native Android & iOS Apps On The Cloud <= 4.17.4 - Unauthenticated Limited Privilege Escalation

mstore-api

Publicado: 01/05/2025

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin MStore API, que afecta a las versiones hasta la 4.17.4. Esta vulnerabilidad …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-3488

WPML Multilingual CMS 3.6.0 - 4.7.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via wpml_language_switcher Shortcode

sitepress-multilingual-cms

Publicado: 01/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPML Multilingual CMS, que afecta a las versiones desde la 3.6.0 has…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-4204

Ultimate Auction Pro <= 1.5.2 - Unauthenticated SQL Injection via 'auction_id'

ultimate-woocommerce-auction-pro

Publicado: 01/05/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Ultimate Auction Pro, que afecta a las versiones hasta la 1.5.2. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13860

BuddyBoss Platform <= 2.8.50 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'bbp_topic_title'

buddyboss-platform

Publicado: 01/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BuddyBoss Platform, que afecta a las versiones hasta la 2.8.50. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13859

BuddyBoss Platform <= 2.8.50 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'bp_nouveau_ajax_media_save' function

buddyboss-platform

Publicado: 01/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en BuddyBoss Platform, que afecta a las versiones hasta la 2.8.50. Esta vulnerabi…

MEDIUM CVSS 6.4
THEME xss CVE-2024-13858

BuddyBoss Platform and BuddyBoss Theme <= Multiple Versions - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'invitee_name'

buddyboss-theme

Publicado: 01/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones de BuddyBoss Platform y BuddyBoss Theme. Este fallo afecta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13858

BuddyBoss Platform and BuddyBoss Theme <= Multiple Versions - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'invitee_name'

buddyboss-platform

Publicado: 01/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del plugin BuddyBoss Platform y el tema BuddyBoss. Esta fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-4133

Blog2Social: Social Media Auto Post & Scheduler <= 8.3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

blog2social

Publicado: 01/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Blog2Social, que afecta a las versiones hasta la 8.3.3. Esta vulnera…

HIGH CVSS 7.3
PLUGIN privesc CVE-2025-4179

Flynax Bridge <= 2.2.0 - Unauthenticated Limited Privilege Escalation

flynax-bridge

Publicado: 01/05/2025

Se ha identificado una vulnerabilidad de escalada de privilegios limitada en el plugin Flynax Bridge, que afecta a las versiones anteriores a la 2.2.1. Es…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-4177

Flynax Bridge <= 2.2.0 - Unauthenticated Arbitrary User Deletion

flynax-bridge

Publicado: 01/05/2025

Se ha identificado una vulnerabilidad en el plugin Flynax Bridge, que permite la eliminación arbitraria de usuarios sin necesidad de autenticación. Esta f…

HIGH CVSS 8.1
PLUGIN CVE-2025-2816

Page View Count 2.8.0 - 2.8.4 - Missing Authorization to Authenticated (Subscriber+) Limited Options Update

page-views-count

Publicado: 30/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Page View Count, que afecta a las versiones desde la 2.8.0 hasta la 2.8.4. Esta falla permite a…

HIGH CVSS 8.8
THEME upload CVE-2025-1304

NewsBlogger <= 0.2.5.1 - Authenticated (Subscriber+) Arbitrary File Upload

newsblogger

Publicado: 30/04/2025

Se ha identificado una vulnerabilidad crítica en el tema NewsBlogger hasta la versión 0.2.5.1, que permite la carga arbitraria de archivos para usuarios a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad