Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-30819

Simple Giveaways <= 2.48.1 - Authenticated (Contributor+) SQL Injection

giveasap

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Simple Giveaways hasta la versión 2.48.1, que afecta a usuarios autenticados con rol d…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-30921

Newsletters <= 4.9.9.7 - Authenticated (Administrator+) SQL Injection

newsletters-lite

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Newsletters Lite, que afecta a versiones hasta la 4.9.9.7. Esta vulnerabilidad permite…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-30879

MC Woocommerce Wishlist <= 1.8.9 - Authenticated (Administrator+) SQL Injection

smart-wishlist-for-more-convert

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'MC Woocommerce Wishlist' en versiones hasta la 1.8.9, que puede ser explotada por adm…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-22783

SEO Plugin by Squirrly SEO <= 12.4.03 - Authenticated (Contributor+) SQL Injection

squirrly-seo

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin SEO de Squirrly SEO, afectando a las versiones hasta la 12.4.03. Esta vulnerabilidad p…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-30810

Lead Form Data Collection to CRM <= 3.0.1 - Authenticated (Contributor+) SQL Injection

wp-leads-builder-any-crm

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Lead Form Data Collection to CRM' en versiones hasta la 3.0.1. Esta vulnerabilidad, c…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-30784

WP Subscription Forms <= 1.2.3 - Authenticated (Contributor+) SQL Injection

wp-subscription-forms

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Subscription Forms, que afecta a las versiones hasta la 1.2.3. Esta vulnerabilidad …

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-30775

WPGuppy <= 1.1.3 - Authenticated (Subscriber+) SQL Injection

wpguppy-lite

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WPGuppy Lite, que afecta a versiones hasta la 1.1.3. Esta vulnerabilidad permite a usu…

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2025-30802

Our Team Members <= 2.2 - Missing Authorization to Authenticated (Subscriber+) Information Disclosure

our-team-members

Publicado: 27/03/2025

La vulnerabilidad identificada en el plugin 'Our Team Members' permite la divulgación de información sensible a usuarios autenticados con rol de Suscripto…

MEDIUM CVSS 5.5
PLUGIN ssrf CVE-2025-30914

Metform <= 3.9.2 - Authenticated (Admin+) Server-Side Request Forgery

metform

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Metform, que afecta a las versiones hasta la 3.9.2. Este fal…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-30809

Live Forms <= 4.8.4 - Missing Authorization to Authenticated (Subscriber+) Settings Update

liveforms

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de nivel medio en el plugin Live Forms, que permite a usuarios autenticados con rol de suscriptor o superior modific…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-30897

Analytify <= 5.5.1 - Missing Authorization to Authenticated (Subscriber+) Minor Settings Update

wp-analytify

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad en el plugin Analytify, que afecta a las versiones hasta la 5.5.1. Esta falla permite a usuarios autenticados con ro…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-11924

Email Subscribers & Newsletters <= 5.7.51 - Authenticated (Administrator+) Stored Cross-Site Scripting

email-subscribers

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Email Subscribers & Newsletters' en versiones hasta la 5.7.51. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad