Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

HIGH CVSS 8.1
PLUGIN authbypass CVE-2025-2105

Jupiter X Core <= 4.8.11 - Unauthenticated PHP Object Injection via PHAR

jupiterx-core

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Jupiter X Core, que permite la inyección de objetos PHP no autenticados a través de archivos PH…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1458

Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid, Carousel and Remote Arrows) <= 5.10.29 - Authenticated (Contributor+) Stored Cross-Site Scripting

bdthemes-element-pack-lite

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Element Pack para Elementor, que afecta a las versiones hasta la 5.1…

HIGH CVSS 8.8
PLUGIN rce CVE-2025-3906

Integração entre Eduzz e Woocommerce 1.5.0 - 1.7.5 - Missing Authorization to Authenticated (Subscriber+) Privilege Escalation

integracao-entre-eduzz-e-wc-powers

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Integração entre Eduzz e Woocommerce' que permite la escalación de privilegios para usuarios a…

HIGH CVSS 8.8
PLUGIN upload CVE-2025-3914

Aeropage Sync for Airtable <= 3.2.0 - Authenticated (Subscriber+) Arbitrary File Upload

aeropage-sync-for-airtable

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Aeropage Sync for Airtable, que permite la carga arbitraria de archivos por usuarios autenticad…

HIGH CVSS 7.2
PLUGIN rce CVE-2025-3491

Add custom page template <= 2.0.1 - Authenticated (Administrator+) PHP Code Injection to Remote Code Execution

add-custom-page-template

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Add Custom Page Template' que permite la inyección de código PHP autenticado, lo que puede lle…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-3915

Aeropage Sync for Airtable <= 3.2.0 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Deletion

aeropage-sync-for-airtable

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad en el plugin 'Aeropage Sync for Airtable' en versiones hasta la 3.2.0, que permite la eliminación arbitraria de publ…

HIGH CVSS 8.1
THEME lfi CVE-2025-2101

Edumall <= 4.2.4 - Unauthenticated Local File Inclusion

edumall

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad de inclusión local de archivos (LFI) en el tema Edumall, que afecta a las versiones hasta la 4.2.4. Esta vulnerabili…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2024-13812

Anps Theme plugin <= 1.1.1 - Unauthenticated Arbitrary Shortcode Execution

anps_theme_plugin

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad de ejecución arbitraria de shortcodes en el plugin Anps Theme hasta la versión 1.1.1, que permite a atacantes no aut…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-46535

Custom Login and Registration <= 1.0.0 - Missing Authorization

ms-registration

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Custom Login and Registration' en versiones hasta la 1.0.0. Esta falla podría permitir…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-39371

Author Box Plugin With Different Description <= 1.3.5 - Cross-Site Request Forgery

author-box-with-different-description

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Author Box Plugin With Different Description, que afecta a la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39374

Best Posts Summary <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

best-posts-summary

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Be…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-43840

CheckBot <= 1.05 - Cross-Site Request Forgery to Stored Cross-Site Scripting

checkbot

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede dar lugar a un ataque de Cross-Site Scripting (XSS) en el plugin…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad