Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

HIGH CVSS 7.2
PLUGIN xss CVE-2025-3809

Debug Log Manager <= 2.3.4 - Unauthenticated Stored Cross-Site Scripting

debug-log-manager

Publicado: 18/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Debug Log Manager, que afecta a versiones hasta la 2.3.4. Esta vulne…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-39396

JetReviews <= 2.3.6 - Authenticated (Contributor+) Local File Inclusion

jet-reviews

Publicado: 18/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin JetReviews, que afecta a versiones hasta la 2.3.6. Esta falla pe…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-39390

Booking and Rental Manager <= 2.3.6 - Missing Authorization

booking-and-rental-manager-for-woocommerce

Publicado: 18/04/2025

Se ha detectado una vulnerabilidad de autorización en el plugin 'Booking and Rental Manager' para WooCommerce, afectando a las versiones hasta la 2.3.6. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39381

KiotViet Sync <= 1.8.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

kiotvietsync

Publicado: 18/04/2025

La vulnerabilidad identificada en el plugin KiotViet Sync hasta la versión 1.8.5 permite un ataque de Cross-Site Request Forgery (CSRF) que puede llevar a…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-32613

Debug Log Manager <= 2.3.4 - Unauthenticated Stored Cross-Site Scripting

debug-log-manager

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Debug Log Manager, que afecta a las versiones hasta la 2.3.4. Esta f…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-2613

Login Manager – Design Login Page, View Login Activity, Limit Login Attempts <= 2.0.5 - Authenticated (Administrator+) Stored Cross-Site Scripting via Custom URL

customized-login

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Login Manager' que afecta a las versiones anteriores a la 2.0.5. Esta vulnerabi…

HIGH CVSS 8.1
PLUGIN CVE-2025-3520

Avatar <= 0.1.4 - Authenticated (Subscriber+) Arbitrary File Deletion

avatar

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Avatar hasta la versión 0.1.4, que permite la eliminación arbitraria de archivos para usuarios …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-3598

Coupon Affiliates – Affiliate Plugin for WooCommerce <= 6.3.0 - Reflected Cross-Site Scripting via 'commission_summary' Parameter

woo-coupon-usage

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Coupon Affiliates' para WooCommerce, que afecta a versiones hasta l…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2025-3056

Download Manager <= 3.3.12 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

download-manager

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Download Manager en versiones hasta la 3.3.12. Esta falla permite la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-3106

LA-Studio Element Kit for Elementor <= 1.4.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Table of Contents Widget

lastudio-element-kit

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin LA-Studio Element Kit para Elementor, que afecta a las versiones hasta la 1.4.9.…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-39583

BERTHA AI <= 1.12.10.2 - Authenticated (Subscriber+) Arbitrary Content Deletion

bertha-ai-free

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de eliminación arbitraria de contenido en el plugin Bertha AI en versiones hasta la 1.12.10.2. Esta falla afecta a u…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2025-39434

Avatar <= 0.1.4 - Authenticated (Subscriber+) Insecure Direct Object Reference

avatar

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Insecure Direct Object Reference (IDOR) en el plugin Avatar, que afecta a las versiones hasta la 0.1.4. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad