Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

HIGH CVSS 7.2
PLUGIN CVE-2025-3300

WPMasterToolKit (WPMTK) – All in one plugin <= 2.5.2 - Authenticated (Administrator+) to Arbitrary File Read and Write

wpmastertoolkit

Publicado: 23/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin WPMasterToolKit (WPMTK) que permite a administradores autenticados realizar lecturas y escritur…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-2543

Advanced Accordion Gutenberg Block <= 5.0.2 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

advanced-accordion-block

Publicado: 23/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Accordion Gutenberg Block, que afecta a versiones hasta la …

HIGH CVSS 8.8
PLUGIN xss CVE-2025-46264

PowerPress Podcasting plugin by Blubrry <= 11.12.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

powerpress

Publicado: 23/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin PowerPress Podcasting de Blubrry, que afecta a las versiones anteriores a la 11.12.6. Este fall…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-3280

ELEX WooCommerce Advanced Bulk Edit Products, Prices & Attributes <= 1.4.9 - Authenticated (Subscriber+) SQL Injection

elex-bulk-edit-products-prices-attributes-for-woocommerce-basic

Publicado: 23/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin ELEX WooCommerce Advanced Bulk Edit Products, Prices & Attributes, que afecta a las ve…

HIGH CVSS 8.8
PLUGIN privesc CVE-2025-3607

Frontend Login and Registration Blocks <= 1.0.8 - Authenticated (Subscriber+) Privilege Escalation via Password Reset

frontend-login-and-registration-blocks

Publicado: 23/04/2025

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin 'Frontend Login and Registration Blocks' en versiones hasta la 1.0.8. Esta f…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2025-3604

Flynax Bridge <= 2.2.0 - Unauthenticated Privilege Escalation via Account Takeover

flynax-bridge

Publicado: 23/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Flynax Bridge, que permite la escalada de privilegios no autenticados a través de la toma de co…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2025-3603

Flynax Bridge <= 2.2.0 - Unauthenticated Privilege Escalation via Password Update

flynax-bridge

Publicado: 23/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Flynax Bridge, que permite la escalación de privilegios no autenticada a través de la actualiza…

MEDIUM CVSS 6.6
PLUGIN CVE-2026-28138

uListing <= 2.2.0 - Authenticated (Administrator+) PHP Object Injection

ulisting

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin uListing, que afecta a versiones hasta la 2.2.0. Este fallo, con una severi…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2025-3530

WordPress Simple PayPal Shopping Cart <= 5.1.2 - Unauthenticated Product Price Manipulation

wordpress-simple-paypal-shopping-cart

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de alta gravedad en el plugin WordPress Simple PayPal Shopping Cart, que permite la manipulación no autenticada de p…

HIGH CVSS 8.2
PLUGIN authbypass CVE-2025-3529

WordPress Simple PayPal Shopping Cart <= 5.1.2 - Unauthenticated Information Exposure via file_url Parameter

wordpress-simple-paypal-shopping-cart

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin WordPress Simple PayPal Shopping Cart, que permite la exposición no autenticada de información …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1054

UiCore Elements – Free Elementor widgets and templates <= 1.0.16 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets

uicore-elements

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin UiCore Elements, afectando a versiones hasta la 1.0.16. Esta vulnera…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-46248

Frontend Dashboard <= 2.2.5 - Unauthenticated SQL Injection

frontend-dashboard

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Frontend Dashboard, que afecta a las versiones hasta la 2.2.5. Este fallo permite a un…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad