Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46472

The Pack Elementor addons <= 2.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

the-pack-addon

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el complemento The Pack Elementor addons, que afecta a las versiones hasta la …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-3435

MangBoard WP <= 1.8.6 - Authenticated (Administrator+) Stored Cross-Site Scripting via Board Header And Footer

mangboard

Publicado: 23/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MangBoard WP, que afecta a las versiones hasta la 1.8.6. Esta vulner…

HIGH CVSS 8.8
PLUGIN privesc CVE-2025-3761

My Tickets – Accessible Event Ticketing <= 2.0.16 - Authenticated (Subscriber+) Privilege Escalation

my-tickets

Publicado: 23/04/2025

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin My Tickets, que afecta a las versiones hasta la 2.0.16. Esta vulnerabilidad …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-1284

Woocommerce Automatic Order Printing | ( Formerly WooCommerce Google Cloud Print) <= 4.1 - Insecure Direct Object Reference to Authenticated (Subscriber+) Order Information Disclosure

xc-woo-google-cloud-print

Publicado: 23/04/2025

Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro en el plugin 'Woocommerce Automatic Order Printing' (anteriormente conocido…

CRITICAL CVSS 9.1
PLUGIN authbypass CVE-2025-3065

Database Toolset <= 1.8.4 - Unauthenticated Arbitrary File Deletion

database-toolset

Publicado: 23/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Database Toolset, que permite la eliminación arbitraria de archivos sin necesidad de autenticac…

HIGH CVSS 8.8
PLUGIN privesc CVE-2025-3101

Configurator Theme Core <= 1.4.7 - Authenticated (Subscriber+) Privilege Escalation

amz-configurator-core

Publicado: 23/04/2025

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin 'Configurator Theme Core' en versiones anteriores a la 1.4.7. Esta vulnerabi…

MEDIUM CVSS 5.3
THEME authbypass CVE-2024-13307

Reales WP - Real Estate WordPress Theme <= 2.1.2 - Missing Authorization to Unauthenticated Attachment Deletion and Favorite Property Updates

reales-wp-real-estate-wordpress-theme

Publicado: 23/04/2025

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el tema Reales WP - Real Estate, que permite la eliminación no autorizada de archi…

HIGH CVSS 8.3
PLUGIN rce CVE-2025-3776

Verification SMS with TargetSMS <= 1.5 - Unauthenticated Limited Remote Code Execution

verification-sms-targetsms

Publicado: 23/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Verification SMS with TargetSMS' que permite la ejecución remota de código sin autenticación. …

MEDIUM CVSS 4.2
PLUGIN rce CVE-2025-3793

Buddypress Force Password Change <= 0.1 - Authenticated (Subscriber+) Account Takeover via Password Update

buddy-press-force-password-change

Publicado: 23/04/2025

Se ha identificado una vulnerabilidad en el plugin Buddypress Force Password Change, que permite la toma de control de cuentas de usuarios autenticados co…

HIGH CVSS 8.8
PLUGIN CVE-2025-3058

Xelion Webchat <= 9.1.0 - Authenticated (Subscriber+) Arbitrary Options Update

xelion-webchat

Publicado: 23/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Xelion Webchat, que permite a usuarios autenticados con rol de suscriptor o superior realizar a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-2579

Lottie Player <= 1.1.8 - Authenticated (Author+) Stored Cross-Site Scripting via File Upload

embed-lottie-player

Publicado: 23/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Lottie Player, que puede ser explotada por usuarios auten…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-3832

FuseDesk <= 6.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via successredirect Parameter

fusedesk

Publicado: 23/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FuseDesk, que afecta a las versiones anteriores a la 6.8. Esta vulne…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad