Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 5.3
THEME authbypass CVE-2025-39350

wProject < 5.8.0 - Missing Authorization to Unauthenticated Content Modification and Deletion

wproject

Publicado: 22/04/2025

La vulnerabilidad identificada en el tema wProject permite la modificación y eliminación de contenido sin autorización previa en versiones anteriores a 5.…

MEDIUM CVSS 6.1
THEME xss CVE-2025-39365

wProject < 5.8.0 - Reflected Cross-Site Scripting

wproject

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema wProject en versiones anteriores a la 5.8.0. Esta vulnerabilidad permi…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-46252

Message Filter for Contact Form 7 <= 1.6.3.2 - Authenticated (Administrator+) SQL Injection

cf7-message-filter

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Message Filter for Contact Form 7' en versiones hasta la 1.6.3.2. Este fallo permite …

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-46242

Watu Quiz <= 3.4.3 - Authenticated (Administrator+) SQL Injection

watu

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Watu Quiz, que afecta a las versiones hasta la 3.4.3. Esta vulnerabilidad permite a ad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46238

List Last Changes <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

list-last-changes

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'List Last Changes' en versiones hasta la 1.2.1. Esta vulnerabilidad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39372

WordPress Events Calendar Registration & Tickets <= 2.6.0 - Reflected Cross-Site Scripting

wpeventplus

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Events Calendar Registration & Tickets, afectando a las ve…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-64234

Evergreen Content Poster <= 1.4.5 - Missing Authorization

evergreen-content-poster

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Evergreen Content Poster, que afecta a las versiones hasta la 1.4.5. Esta falla puede p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-64196

Booster for WooCommerce <= 7.2.5 - Reflected Cross-Site Scripting

woocommerce-jetpack

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booster for WooCommerce, que afecta a las versiones hasta la 7.2.5. …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-64285

Premmerce Wholesale Pricing for WooCommerce <= 1.1.10 - Missing Authorization

premmerce-woocommerce-wholesale-pricing

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Premmerce Wholesale Pricing for WooCommerce' que podría permitir la ejecución remota d…

HIGH CVSS 7.5
PLUGIN lfi CVE-2025-64284

Majestic Support <= 1.0.7 - Authenticated (Contributor+) Local File Inclusion

majestic-support

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Majestic Support, que afecta a las versiones hasta la 1.0.7. Est…

HIGH CVSS 8.8
PLUGIN upload CVE-2025-3616

Greenshift 11.4 - 11.4.5 - Authenticated (Subscriber+) Arbitrary File Upload

greenshift-animation-and-page-builder-blocks

Publicado: 21/04/2025

Se ha identificado una vulnerabilidad de carga de archivos arbitraria en el plugin Greenshift, que afecta a las versiones 11.4 a 11.4.5. Esta falla permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-3814

Tax Switch for WooCommerce <= 1.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via class-name Parameter

tax-switch-for-woocommerce

Publicado: 21/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Tax Switch for WooCommerce' en versiones hasta la 1.4.2. Esta falla…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad