Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-4094

Digits < 8.4.6.1 - Authentication Bypass via Weak OTP

digits

Publicado: 30/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Digits, que permite eludir la autenticación mediante un OTP débil. Esta falla afecta a las vers…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-43832

Remote Images Grabber <= 0.6 - Reflected Cross-Site Scripting

remote-images-grabber

Publicado: 30/04/2025

La vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin Remote Images Grabber hasta la versión 0.6 puede permitir a un atacante ejecutar sc…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-3521

Team Members – Best WordPress Team Plugin with Team Slider, Team Showcase & Team Builder <= 3.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wps-team

Publicado: 30/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Team Members' para WordPress, afectando a las versiones hasta la 3.…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-2890

tagDiv Opt-In Builder <= 1.7 - Authenticated (Subscriber+) SQL Injection via subscriptionCouponId Parameter

td-subscription

Publicado: 29/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin tagDiv Opt-In Builder, que afecta a las versiones hasta la 1.7. Esta vulnerabilidad pe…

MEDIUM CVSS 5.3
THEME CVE-2025-39367

KLEO < 5.4.4 - Missing Authorization

kleo

Publicado: 29/04/2025

Se ha identificado una vulnerabilidad de autorización en el tema KLEO, que afecta a versiones anteriores a la 5.4.4. Esta falla, catalogada con una severi…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-43838

Custom PC Builder Lite for WooCommerce <= 1.0.1 - Missing Authorization to Unauthenticated Settings Update

custom-pc-builder-lite-for-woocommerce

Publicado: 29/04/2025

Se ha identificado una vulnerabilidad en el plugin 'Custom PC Builder Lite for WooCommerce' en su versión 1.0.1, que permite la actualización no autorizad…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-43837

Total Donations <= 3.0.8 - Unauthenticated Stored Cross-Site Scripting

total-donations

Publicado: 29/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Total Donations en versiones anteriores a la 3.0.8. Esta falla permi…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-43836

Syndicate Out <= 0.9 - Unauthenticated Stored Cross-Site Scripting

syndicate-out

Publicado: 29/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Syndicate Out, que afecta a versiones anteriores a la 0.9. Esta fall…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-43839

BP Messages Tool <= 2.2 - Reflected Cross-Site Scripting

bp-messages-tool

Publicado: 29/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BP Messages Tool, que afecta a las versiones hasta la 2.2. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-2929

Order Delivery Date for WP e-Commerce Pro <= 12.4.0 - Reflected Cross-Site Scripting

order-delivery-date

Publicado: 29/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Order Delivery Date for WP e-Commerce' en versiones anteriores a la…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-6059

Seraphinite Accelerator <= 2.27.21 - Cross-Site Request Forgery to Multiple Administrative Actions

seraphinite-accelerator

Publicado: 29/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Seraphinite Accelerator en versiones hasta la 2.27.21. Esta v…

MEDIUM CVSS 5.4
PLUGIN CVE-2025-3953

WP Statistics – The Most Popular Privacy-Friendly Analytics Plugin <= 14.13.3 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Settings Update

wp-statistics

Publicado: 29/04/2025

Se ha identificado una vulnerabilidad en el plugin WP Statistics, que permite a usuarios autenticados con rol de suscriptor o superior actualizar configur…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad