Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-2839

WP Import Export Lite <= 3.9.27 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting

wp-import-export-lite

Publicado: 21/04/2025

Se ha identificado una vulnerabilidad de tipo XSS en el plugin WP Import Export Lite, que afecta a las versiones hasta la 3.9.27. Esta vulnerabilidad perm…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-11299

Memberpress <= 1.11.37 - Unauthenticated Content Restriction Bypass to Sensitive Information Exposure

memberpress

Publicado: 21/04/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin MemberPress, que permite el acceso no autorizado a información sensible…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-3458

Ocean Extra <= 2.4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'ocean_gallery_id'

ocean-extra

Publicado: 21/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Ocean Extra, afectando a versiones hasta la 2.4.6. Esta f…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2025-3472

Ocean Extra <= 2.4.6 - Unauthenticated Arbitrary Shortcode Execution

ocean-extra

Publicado: 21/04/2025

Se ha identificado una vulnerabilidad de ejecución de shortcode arbitrario no autenticado en el plugin Ocean Extra, afectando a versiones hasta la 2.4.6. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-3457

Ocean Extra <= 2.4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

ocean-extra

Publicado: 21/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ocean Extra, que afecta a versiones hasta la 2.4.6. Esta vulnerabili…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39382

ACF: Google Font Selector <= 3.0.1 - Reflected Cross-Site Scripting

acf-google-font-selector-field

Publicado: 21/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ACF: Google Font Selector en versiones hasta 3.0.1. Esta vulnerabili…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39397

Anything Popup <= 7.3 - Reflected Cross-Site Scripting

anything-popup

Publicado: 21/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Anything Popup, que afecta a las versiones hasta la 7.3. Esta vulner…

CRITICAL CVSS 9.8
THEME lfi CVE-2025-32921

Arrival <= 1.4.5 - Unauthenticated Local File Inclusion

arrival

Publicado: 21/04/2025

Se ha identificado una vulnerabilidad crítica de inclusión local de archivos (LFI) en el tema Arrival hasta la versión 1.4.5. Esta falla permite a un atac…

CRITICAL CVSS 9.8
THEME lfi CVE-2025-39359

CWW Portfolio <= 1.3.1 - Unauthenticated Local File Inclusion

cww-portfolio

Publicado: 21/04/2025

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el tema CWW Portfolio, que afecta a versiones anteriores …

CRITICAL CVSS 9.8
THEME lfi CVE-2025-39360

Grace Mag <= 1.1.5 - Unauthenticated Local File Inclusion

grace-mag

Publicado: 21/04/2025

Se ha identificado una vulnerabilidad crítica en el tema Grace Mag, que permite la inclusión local de archivos sin autenticación. Esta falla afecta a las …

CRITICAL CVSS 9.8
THEME lfi CVE-2025-39387

Opstore <= 1.4.5 - Unauthenticated Local File Inclusion

opstore

Publicado: 21/04/2025

Se ha identificado una vulnerabilidad crítica de Inclusión de Archivos Locales (LFI) en el tema Opstore, afectando a versiones anteriores a la 1.4.5. Este…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-39384

Product Lister for eBay <= 2.0.9 - Unauthenticated Local File Inclusion

product-lister-ebay

Publicado: 21/04/2025

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin 'Product Lister for eBay' en versiones hasta la…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad