Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

HIGH CVSS 7.5
PLUGIN rce CVE-2025-39568

StoreContrl Woocommerce <= 4.1.3 - Unauthenticated Arbitrary File Download

storecontrl-wp-connection

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin StoreContrl para WooCommerce, que permite la descarga arbitraria de archivos sin autenticación.…

HIGH CVSS 8.8
PLUGIN upload CVE-2025-39402

WPAMS <= 44.0 (17-08-2023) - Authenticated (Subscriber+) Arbitrary File Upload

apartment-management

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP Apartment Management System (WPAMS) que permite la carga arbitraria de archivos por usuarios…

HIGH CVSS 8.8
PLUGIN privesc CVE-2025-39405

WPAMS <= 44.0 (17-08-2023) - Authenticated (Subscriber+) Privilege Escalation

apartment-management

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad crítica de escalada de privilegios en el plugin WP Apartment Management System (WPAMS) en versiones anteriores a 44.…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-39401

WPAMS <= 44.0 (17-08-2023) - Unauthenticated Arbitrary File Upload

apartment-management

Publicado: 17/04/2025

Se ha detectado una vulnerabilidad crítica en el plugin WPAMS (Apartment Management) que permite la carga de archivos arbitrarios sin autenticación. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39392

WPAMS <= 44.0 (17-08-2023) - Unauthenticated Stored Cross-Site Scripting

apartment-management

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPAMS, que afecta a versiones anteriores a la 44.0. Esta vulnerabili…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-39395

WPAMS <= 44.0 (17-08-2023) - Unauthenticated SQL Injection

apartment-management

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WPAMS, que afecta a las versiones anteriores a la 44.0. Esta falla permite a un atacan…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-39406

WPAMS <= 44.0 - Unauthenticated Local File Inclusion

apartment-management

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad crítica de inclusión local de archivos (LFI) en el plugin WP Apartment Management System (WPAMS) en versiones anteri…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-39403

WPAMS <= 44.0 (17-08-2023) - Authenticated (Subscriber+) SQL Injection

apartment-management

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WPAMS, que afecta a las versiones anteriores a la 44.0. Esta vulnerabilidad puede ser …

HIGH CVSS 8.8
PLUGIN upload CVE-2025-39436

I Draw <= 1.0 - Authenticated (Author+) Arbitrary File Upload

idraw

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'I Draw' en versiones hasta la 1.0, que permite la carga arbitraria de archivos por usuarios au…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-39554

AI Text to Speech <= 3.0.3 - Missing Authorization

ai-text-to-speech

Publicado: 17/04/2025

La vulnerabilidad identificada en el plugin AI Text to Speech, versiones hasta 3.0.3, se relaciona con la falta de autorización, lo que puede permitir acc…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-39457

Booking and Rental Manager <= 2.2.8 - Missing Authorization

booking-and-rental-manager-for-woocommerce

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Booking and Rental Manager for WooCommerce' en versiones hasta la 2.2.8. Esta vulnerab…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-26968

Cloak Front End Email <= 1.9.5 - Missing Authorization

cloak-front-end-email

Publicado: 17/04/2025

La vulnerabilidad en el plugin Cloak Front End Email, hasta la versión 1.9.5, se debe a la falta de autorización adecuada. Esta falla puede permitir a usu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad