Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

CRITICAL CVSS 9.8
THEME authbypass CVE-2025-39354

Grand Conference <= 5.2 - Unauthenticated PHP Object Injection

grandconference

Publicado: 21/04/2025

La vulnerabilidad crítica en el plugin Grand Conference, identificada como CVE-2025-39354, permite la inyección de objetos PHP no autenticados. Esta falla…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-39356

Foodbakery Sticky Cart <= 3.2 - Unauthenticated PHP Object Injection

foodbakery-sticky-cart

Publicado: 21/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Foodbakery Sticky Cart, que permite la inyección de objetos PHP sin autenticación. Esta falla p…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-39399

License For Envato <= 1.0.0 - Unauthenticated Local File Inclusion

license-envato

Publicado: 21/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin License For Envato, que permite la inclusión local de archivos sin autenticación. Esta falla af…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-3597

Firelight Lightbox <= 2.3.14 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-fancybox

Publicado: 21/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Firelight Lightbox, afectando a versiones hasta la 2.3.14…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-3649

LightPress Lightbox <= 2.3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-jquery-lightbox

Publicado: 21/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LightPress Lightbox, afectando a versiones hasta la 2.3.3. Esta vuln…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2025-39378

Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light <= 2.4.37 - Unauthenticated Local File Inclusion

excel-like-price-change-for-woocommerce-and-wp-e-commerce-light

Publicado: 21/04/2025

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin 'Spreadsheet Price Changer for WooCommerce and …

CRITICAL CVSS 9.8
PLUGIN rce CVE-2025-39391

Checkout Field Visibility for WooCommerce <= 1.3.0 - Unauthenticated Local File Inclusion

checkout-field-visibility-for-woocommerce

Publicado: 21/04/2025

Se ha detectado una vulnerabilidad crítica en el plugin 'Checkout Field Visibility for WooCommerce' que permite la inclusión de archivos locales sin auten…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-39377

Appsero Helper <= 1.3.4 - Authenticated (Subscriber+) SQL Injection

appsero-helper

Publicado: 21/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Appsero Helper, que afecta a las versiones hasta la 1.3.4. Esta vulnerabilidad, con un…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-39379

Capturly <= 2.0.1 - Unauthenticated Local File Inclusion

capturly-optimize-your-website

Publicado: 21/04/2025

La vulnerabilidad crítica de inclusión local de archivos no autenticada en el plugin Capturly, presente en versiones hasta la 2.0.1, permite a un atacante…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2025-3278

UrbanGo Membership <= 1.0.4 - Unauthenticated Privilege Escalation

urbango-membership

Publicado: 18/04/2025

Se ha identificado una vulnerabilidad crítica de escalada de privilegios en el plugin UrbanGo Membership, que afecta a las versiones hasta la 1.0.4. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-3284

User Registration & Membership PRO – Custom Registration Form, Login Form, and User Profile <= 5.1.3 - Cross-Site Request Forgery to User Deletion

user-registration-pro

Publicado: 18/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin User Registration & Membership PRO, que permite la eliminació…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-2010

JobWP – Job Board, Job Listing, Career Page and Recruitment Plugin <= 2.3.9 - Unauthenticated SQL Injection

jobwp

Publicado: 18/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin JobWP, que afecta a las versiones hasta la 2.3.9. Esta falla permite a atacantes no au…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad