Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

CRITICAL CVSS 9.8
THEME authbypass CVE-2025-1093

AIHub <= 1.3.7 - Unauthenticated Arbitrary File Upload in generate_image

aihub

Publicado: 18/04/2025

Se ha identificado una vulnerabilidad crítica en el tema AIHub, que permite la carga no autenticada de archivos arbitrarios. Esta falla presenta un riesgo…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1457

Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid, Carousel and Remote Arrows) <= 5.10.28 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting

bdthemes-element-pack-lite

Publicado: 18/04/2025

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Element Pack para Elementor, que afecta a las versiones hasta la 5.10.28. Esta falla permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-3275

Themesflat Addons For Elementor <= 2.2.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

themesflat-addons-for-elementor

Publicado: 18/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Themesflat Addons For Elementor' en versiones anteriores a la 2.2.6…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2025-3103

CLEVER - HTML5 Radio Player With History - Shoutcast and Icecast - Elementor Widget Addon <= 2.4 - Unauthenticated Arbitrary File Read

elementor_widget_clever_radio_player

Publicado: 18/04/2025

Se ha identificado una vulnerabilidad crítica en el complemento 'CLEVER - HTML5 Radio Player With History', que permite la lectura arbitraria de archivos …

HIGH CVSS 7.5
PLUGIN csrf CVE-2025-2111

WP Headers And Footers <= 3.1.1 - Cross-Site Request Forgery to Arbitrary Options Update

wp-headers-and-footers

Publicado: 18/04/2025

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Headers And Footers, que afecta a las versiones ha…

HIGH CVSS 8.8
PLUGIN CVE-2025-3404

Download Manager <= 3.3.12 - Authenticated (Author+) Arbitrary File Deletion

download-manager

Publicado: 18/04/2025

Se ha identificado una vulnerabilidad de alta gravedad en el plugin Download Manager, que permite la eliminación arbitraria de archivos por parte de usuar…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-3661

SB Chart block <= 1.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via className Parameter

sb-chart-block

Publicado: 18/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SB Chart Block, que afecta a las versiones hasta la 1.2.6. Esta vuln…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-39388

AnalyticsWP <= 2.0.0 - Missing Authorization

analyticswp

Publicado: 18/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin AnalyticsWP, que afecta a las versiones anteriores a la 2.0.0. Esta falla permite a usu…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-39394

AnalyticsWP <= 2.1.2 - Unauthenticated Sensitive Information Exposure

analyticswp

Publicado: 18/04/2025

Se ha identificado una vulnerabilidad de exposición no autenticada de información sensible en el plugin AnalyticsWP hasta la versión 2.1.2. Esta vulnerabi…

MEDIUM CVSS 4.3
THEME CVE-2025-39385

Sirat <= 1.5.1 - Missing Authorization

sirat

Publicado: 18/04/2025

Se ha identificado una vulnerabilidad de autorización en el tema Sirat, que afecta a las versiones anteriores a 1.5.1. Esta vulnerabilidad puede permitir …

MEDIUM CVSS 4.3
THEME csrf CVE-2025-39351

Grand Restaurant WordPress <= 7.0 - Cross-Site Request Forgery

grandrestaurant

Publicado: 18/04/2025

La vulnerabilidad identificada en el tema 'Grand Restaurant' para WordPress, con una severidad media, permite ataques de tipo Cross-Site Request Forgery (…

MEDIUM CVSS 5.3
THEME CVE-2025-39353

Grand Restaurant WordPress <= 7.0 - Missing Authorization

grandrestaurant

Publicado: 18/04/2025

Se ha identificado una vulnerabilidad de autorización en el tema Grand Restaurant para WordPress, que afecta a las versiones anteriores a la 7.0. Esta fal…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad