Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46482

WP Quiz <= 2.0.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-quiz

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Quiz, afectando a versiones hasta 2.0.10. Esta falla permite a us…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-46468

Fable Extra <= 1.0.6 - Unauthenticated Local File Inclusion

fable-extra

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin Fable Extra, que afecta a versiones hasta la 1.…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-46539

Fable Extra <= 1.0.6 - Unauthenticated SQL Injection

fable-extra

Publicado: 25/04/2025

La vulnerabilidad de inyección SQL en el plugin Fable Extra, presente en versiones hasta la 1.0.6, permite a un atacante no autenticado ejecutar consultas…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-43833

Absolute Links <= 1.1.1 - Authenticated (Administrator+) SQL Injection

absolute-links

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Absolute Links, que afecta a las versiones hasta la 1.1.1. Esta vulnerabilidad requier…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-39370

iCafe Library <= 1.8.3 - Authenticated (Editor+) SQL Injection

icafe-library

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin iCafe Library, que afecta a las versiones hasta la 1.8.3. Esta vulnerabilidad, clasifi…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-46460

Easy Guide <= 1.0.0 - Unauthenticated SQL Injection

wp-easy-guide

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Easy Guide, que afecta a versiones anteriores a la 1.0.0. Esta vulnerabilidad permite …

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-46455

WP HRM LITE <= 1.1 - Unauthenticated SQL Injection

wp-hrm-lite-human-resource-management-system

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP HRM LITE, que permite inyecciones SQL no autenticadas. Esta falla afecta a las versiones ant…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-46463

Mailing Group Listserv <= 3.0.4 - Authenticated (Subscriber+) SQL Injection

wp-mailing-group

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Mailing Group Listserv, que afecta a las versiones hasta la 3.0.4. Esta vulnerabilidad…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-46474

SEUR Oficial <= 2.2.23 - Unauthenticated Local File Inclusion

seur

Publicado: 25/04/2025

La vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin SEUR Oficial afecta a las versiones hasta 2.2.23. Este fallo puede …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-3516

Simple Lightbox <= 2.9.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

simple-lightbox

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Lightbox, que afecta a versiones hasta la 2.9.3. Esta falla p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-3201

Contact Form builder with drag & drop for WordPress – Kali Forms <= 2.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

kali-forms

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kali Forms, que afecta a las versiones hasta la 2.4.2. Este fallo pe…

HIGH CVSS 8.8
PLUGIN upload CVE-2025-46490

Crossword Compiler Puzzles <= 5.2 - Authenticated (Subscriber+) Arbitrary File Upload

crossword-compiler-puzzles

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Crossword Compiler Puzzles, que permite la carga arbitraria de archivos para usuarios autentica…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad