Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2025-46531

WP AVCL Automation Helper (formerly WPFlyLeads) <= 3.4 - Authenticated (Subscriber+) Server-Side Request Forgery

woozap

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin WP AVCL Automation Helper (anteriormente WPFlyLeads) en vers…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2025-46511

BeerXML Shortcode <= 0.7.1 - Authenticated (Contributor+) Server-Side Request Forgery

beerxml-shortcode

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin BeerXML Shortcode, afectando a versiones hasta la 0.7.1. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-46513

All in One Time Clock Lite <= 1.3.325 - Cross-Site Request Forgery

aio-time-clock-lite

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin All in One Time Clock Lite hasta la versión 1.3.325. Esta vul…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2025-46503

Simple Google Photos Grid <= 1.5 - Authenticated (Contributor+) Server-Side Request Forgery

simple-google-photos-grid

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Simple Google Photos Grid, que afecta a las versiones hasta …

MEDIUM CVSS 6.6
PLUGIN CVE-2025-46473

Social Counter <= 2.0.5 - Authenticated (Administrator+) PHP Object Injection

social-counter

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin Social Counter, que afecta a las versiones hasta la 2.0.5. Este fallo puede…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-46521

WS Force Login Page <= 3.0.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

ws-force-login-page

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WS Force Login Page, que afecta a las versiones anteriores a la 3.0.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-3742

Responsive Lightbox & Gallery <= 2.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

responsive-lightbox

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive Lightbox & Gallery, que afecta a las versiones anteriores…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2024-11917

JobSearch WP Job Board <= 2.9.2 - Authentication Bypass via Social Logins

wp-jobsearch

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de bypass de autenticación en el plugin JobSearch WP Job Board, que afecta a las versiones hasta la 2.9.2. Esta fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46475

Able Player <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

ableplayer

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Able Player, que afecta a las versiones hasta la 1.2.1. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-3752

Able Player, accessible HTML5 media player <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via preload Parameter

ableplayer

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Able Player, versión 1.2.1 o anteriores. Esta falla permite a usuari…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-46451

Floating Social Bar <= 1.1.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

floating-social-bar

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Floating Social Bar, que afecta a versiones hasta la 1.1.…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-46469

Send From <= 2.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

send-from

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Send From, que afecta a versiones hasta la 2.2. Este fallo permite a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad