Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

HIGH CVSS 7.2
PLUGIN xss CVE-2025-1294

eForm <= 4.18.0 - Unauthenticated Stored Cross-Site Scripting

wp-fsqm-pro

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin eForm en versiones hasta la 4.18.0. Esta vulnerabilidad permite la e…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-3749

Breeze Display <= 1.2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via cal_size Parameter

wt-display-breeze

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Breeze Display, que afecta a las versiones hasta la 1.2.3. Esta fall…

MEDIUM CVSS 6.5
PLUGIN rce CVE-2025-3775

ShopLentor – WooCommerce Builder for Elementor & Gutenberg +20 Modules – All in One Solution (formerly WooLentor) <= 3.1.2 - Unauthenticated Server-Side Request Forgery via URL Parameter

woolentor-addons

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin ShopLentor para WooCommerce, que afecta a las versiones hast…

MEDIUM CVSS 5.4
PLUGIN CVE-2025-3861

Prevent Direct Access 2.8.6 - 2.8.8.2 - Incorrect Authorization to Authenticated (Contributor+) Multiple Media Actions

prevent-direct-access

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de autorización incorrecta en el plugin Prevent Direct Access, que afecta a las versiones desde la 2.8.6 hasta la 2.…

MEDIUM CVSS 4.9
PLUGIN xss CVE-2025-2580

Contact Form by Bit Form <= 2.18.3 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

bit-form

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form by Bit Form' en versiones hasta la 2.18.3. Esta vulner…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-3923

Prevent Direct Access – Protect WordPress Files <= 2.8.8 - Unauthenticated Sensitive Information Exposure

prevent-direct-access

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin 'Prevent Direct Access' para WordPress, que permite la exposición no au…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-3867

Ajax Comment Form CST <= 1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

ajax-comment-form-cst

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Ajax Comment F…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-3866

Add Google +1 (Plus one) social share Button <= 1.0.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

add-google-plus-one-social-share-button

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'A…

HIGH CVSS 8.8
THEME privesc CVE-2025-2238

Vikinger <= 1.9.30 - Authenticated (Subscriber+) Privilege Escalation via 'vikinger_user_meta_update_ajax'

vikinger

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de escalada de privilegios en el tema Vikinger, que afecta a las versiones hasta la 1.9.30. Esta falla permite a los…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-3868

Custom Admin-Bar Favorites <= 0.1 - Reflected Cross-Site Scripting

admin-bookmarks

Publicado: 24/04/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Admin-Bar Favorites, afecta a la versión 0.1 y puede permitir a un atacante inyec…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-3743

Upsell Funnel Builder for WooCommerce <= 3.0.0 - Unauthenticated Order Manipulation

upsell-order-bump-offer-for-woocommerce

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de manipulación de pedidos sin autenticación en el plugin 'Upsell Funnel Builder for WooCommerce' en versiones anter…

HIGH CVSS 8.8
PLUGIN CVE-2025-1279

BM Content Builder <= 3.16.2.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Update

bm-builder

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin BM Content Builder, que permite a usuarios autenticados con rol de suscriptor o superior realiz…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad