Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

HIGH CVSS 8.8
THEME csrf CVE-2025-1305

NewsBlogger <= 0.2.5.4 - Cross-Site Request Forgery to Arbitrary Plugin Installation

newsblogger

Publicado: 30/04/2025

Se ha identificado una vulnerabilidad crítica en el tema NewsBlogger hasta la versión 0.2.5.4, que permite la instalación arbitraria de plugins a través d…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-2168

Ultimate Store Kit Elementor Addons, Woocommerce Builder, EDD Builder, Elementor Store Builder, Product Grid, Product Table, Woocommerce Slider <= 2.4.1 - Cross-Site Request Forgery to Limited User Meta Update

ultimate-store-kit

Publicado: 30/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ultimate Store Kit para Elementor, que afecta a las versiones…

MEDIUM CVSS 5.5
PLUGIN ssrf CVE-2024-13845

Gravity Forms WebHooks <= 1.6.0 - Authenticated (Admin+) Server-Side Request Forgery via Webhook

gravityformswebhooks

Publicado: 30/04/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Gravity Forms WebHooks, afectando a versiones hasta la 1.6.0…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-4099

List Children <= 2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

list-children

Publicado: 30/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin List Children, afectando a versiones hasta la 2.1. Esta vulnerabilid…

HIGH CVSS 8.1
PLUGIN CVE-2025-3952

Projectopia &#8211; WordPress Project Management <= 5.1.16 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Option Deletion

projectopia-core

Publicado: 30/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Projectopia, que permite la eliminación arbitraria de opciones para usuarios autenticados con r…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-4100

Nautic Pages <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

nautic-pages

Publicado: 30/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Nautic Pages hasta la versión 2.0. Esta falla permite a usuarios aut…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1529

AM LottiePlayer <= 3.5.3 - Authenticated (Author+) Stored Cross-Site Scripting via Uploaded Lottie File

am-lottieplayer

Publicado: 30/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AM LottiePlayer, que afecta a las versiones hasta la 3.5.3. Esta vul…

MEDIUM CVSS 6.5
PLUGIN idor CVE-2025-3874

WordPress Simple PayPal Shopping Cart <= 5.1.3 - Insecure Direct Object Reference

wordpress-simple-paypal-shopping-cart

Publicado: 30/04/2025

Se ha identificado una vulnerabilidad de referencia directa a objetos insegura en el plugin WordPress Simple PayPal Shopping Cart, que afecta a las versio…

MEDIUM CVSS 5.3
PLUGIN idor CVE-2025-3889

WordPress Simple PayPal Shopping Cart <= 5.1.3 - Insecure Direct Object Reference via 'quantity'

wordpress-simple-paypal-shopping-cart

Publicado: 30/04/2025

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin WordPress Simple PayPal Shopping Cart, que afecta a las versiones hasta la 5.1.3. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-3890

WordPress Simple PayPal Shopping Cart <= 5.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wordpress-simple-paypal-shopping-cart

Publicado: 30/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Simple PayPal Shopping Cart, que afecta a las versiones ha…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2025-27007

OttoKit: All-in-One Automation Platform (Formerly SureTriggers) <= 1.0.82 - Unauthenticated Privilege Escalation

suretriggers

Publicado: 30/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin OttoKit (anteriormente SureTriggers) que permite la escalación de privilegios no autenticados. …

MEDIUM CVSS 5.3
PLUGIN lfi CVE-2025-46441

Section Widget <= 3.3.1 - Unauthenticated Path Traversal

section-widget

Publicado: 30/04/2025

Se ha identificado una vulnerabilidad de tipo Path Traversal no autenticado en el plugin Section Widget, afectando a versiones anteriores a la 3.3.1. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad