Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-32925

SUMO Reward Points <= 30.7.0 - Unauthenticated Local File Inclusion

rewardsystem

Publicado: 21/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin SUMO Reward Points, que permite la inclusión de archivos locales sin autenticación. Esta falla …

CRITICAL CVSS 9.8
THEME lfi CVE-2025-39383

Xews Lite <= 1.0.9 - Unauthenticated Local File Inclusion

xews-lite

Publicado: 21/04/2025

La vulnerabilidad crítica de inclusión de archivos locales no autenticada afecta al tema Xews Lite en versiones hasta la 1.0.9. Esta debilidad permite a u…

CRITICAL CVSS 9.8
THEME authbypass CVE-2025-32928

Altair <= 5.2.2 - Unauthenticated PHP Object Injection

altair

Publicado: 21/04/2025

Se ha identificado una vulnerabilidad crítica en el tema Altair, que permite la inyección de objetos PHP sin autenticación. Esta falla podría ser explotad…

CRITICAL CVSS 9.8
THEME authbypass CVE-2025-39349

CiyaShop <= 4.18.0 - Unauthenticated PHP Object Injection

ciyashop

Publicado: 21/04/2025

Se ha identificado una vulnerabilidad crítica en el tema CiyaShop, que permite la inyección de objetos PHP no autenticados. Esta falla afecta a las versio…

CRITICAL CVSS 9.8
THEME authbypass CVE-2025-39348

Grand Restaurant WordPress <= 7.0 - Unauthenticated PHP Object Injection

grandrestaurant

Publicado: 21/04/2025

Se ha identificado una vulnerabilidad crítica en el tema Grand Restaurant para WordPress en versiones anteriores a la 7.0, que permite la inyección de obj…

HIGH CVSS 8.2
THEME authbypass CVE-2025-39352

Grand Restaurant WordPress <= 7.0 - Missing Authorization to Unauthenticated Arbitrary Options Deletion

grandrestaurant

Publicado: 21/04/2025

Se ha identificado una vulnerabilidad crítica en el tema Grand Restaurant para WordPress, que permite la eliminación arbitraria de opciones sin autenticac…

CRITICAL CVSS 9.8
THEME lfi CVE-2025-32926

Grand Restaurant WordPress <= 7.0 - Unauthenticated PHP Object Injection via Path Traversal

grandrestaurant

Publicado: 21/04/2025

Se ha identificado una vulnerabilidad crítica en el tema Grand Restaurant para WordPress, que permite la inyección de objetos PHP no autenticados a través…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-32927

WP FoodBakery <= 3.3 - Unauthenticated PHP Object Injection

wp-foodbakery

Publicado: 21/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP FoodBakery, que permite la inyección de objetos PHP no autenticados. Esta falla afecta a las…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-39389

AnalyticsWP <= 2.1.2 - Unauthenticated SQL Injection

analyticswp

Publicado: 21/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin AnalyticsWP, que afecta a las versiones hasta la 2.1.2. Esta falla permite a un atacan…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-39355

FAT Services Booking <= 5.6 - Authenticated (Subscriber+) SQL Injection

fat-services-booking

Publicado: 21/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin FAT Services Booking, que afecta a las versiones hasta la 5.6. Esta falla permite a us…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-39357

Hospital Management System <= 47.0(20-11-2023) - Authenticated (Subscriber+) SQL Injection

hospital-management

Publicado: 21/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Hospital Management System' en versiones anteriores a la 47.0, que puede ser explotad…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-32924

Revy <= 2.1 - Authenticated (Subscriber+) SQL Injection

revy

Publicado: 21/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Revy, que afecta a las versiones hasta la 2.1. Este fallo permite a usuarios autentica…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad