Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-39380

Hospital Management System <= 47.0(20-11-2023) - Unauthenticated Arbitrary File Upload

hospital-management

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Hospital Management System' que permite la subida arbitraria de archivos sin autenticación. Es…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-39386

Hospital Management System <= 47.0(20-11-2023) - Unauthenticated SQL Injection

hospital-management

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Hospital Management System' que afecta a versiones anteriores a la 47.0. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39393

Hospital Management System <= 47.0(20-11-2023) - Reflected Cross-Site Scripting

hospital-management

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hospital Management System, que afecta a versiones anteriores a la 4…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-46232

Download Alt Text AI <= 1.9.93 - Missing Authorization

alttext-ai

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Download Alt Text AI' en versiones hasta la 1.9.93. Esta falla podría permitir a un at…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-46247

Appointment Booking Calendar <= 1.3.92 - Missing Authorization

appointment-booking-calendar

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Appointment Booking Calendar, que afecta a las versiones hasta la 1.3.92. Esta falla pu…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-46241

Appointment Booking Calendar <= 1.3.92 - Cross-Site Request Forgery to SQL Injection

appointment-booking-calendar

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a una inyección SQL en el plugin Appointment Booking Cale…

MEDIUM CVSS 4.3
THEME CVE-2025-39398

Hotel + Bed and Breakfast Booking Calendar Theme | Bellevue <= 4.2.2 - Missing Authorization

bellevuex

Publicado: 22/04/2025

La vulnerabilidad identificada en el tema Bellevue para WordPress permite la falta de autorización en ciertas funcionalidades, lo que podría comprometer l…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-39376

Car Park Booking System for WordPress <= 2.6 - Missing Authorization

car-park-booking-system-for-wordpress

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Car Park Booking System for WordPress' en versiones hasta la 2.6. Esta falla permite q…

MEDIUM CVSS 5.3
THEME CVE-2025-39373

JNews <= 11.6.5 - Missing Authorization

jnews

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de autorización en el tema JNews, que afecta a las versiones anteriores a la 11.6.5. Esta vulnerabilidad, catalogada…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-46244

Advanced Linked Variations for Woocommerce <= 1.0.3 - Missing Authorization

linked-variation

Publicado: 22/04/2025

La vulnerabilidad identificada en el plugin 'Advanced Linked Variations for WooCommerce' (versiones hasta 1.0.3) permite la ejecución remota de código deb…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-46231

affiliate-toolkit <= 3.7.3 - Cross-Site Request Forgery

affiliate-toolkit-starter

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Affiliate Toolkit, versiones hasta la 3.7.3. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-46245

CM Ad Changer <= 2.0.5 - Cross-Site Request Forgery

cm-ad-changer

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CM Ad Changer, que afecta a las versiones hasta la 2.0.5. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad