Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 5.3
PLUGIN CVE-2025-39580

Dashi <= 3.1.8 - Missing Authorization

dashi

Publicado: 17/04/2025

La vulnerabilidad identificada en el plugin Dashi, en versiones hasta la 3.1.8, se debe a una falta de autorización que puede comprometer la seguridad del…

MEDIUM CVSS 5.3
THEME CVE-2025-39460

Eduma <= 5.6.4 - Missing Authorization

eduma

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de autorización en el tema Eduma, que afecta a las versiones hasta la 5.6.4. Este fallo puede permitir accesos no au…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-39451

JetBlocks For Elementor <= 1.3.16 - Missing Authorization

jet-blocks

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin JetBlocks para Elementor, afectando a versiones anteriores a la 1.3.16. La gravedad de …

MEDIUM CVSS 5.3
PLUGIN CVE-2025-39447

JetElements For Elementor <= 2.7.4.1 - Missing Authorization

jet-elements

Publicado: 17/04/2025

La vulnerabilidad en el plugin JetElements para Elementor, identificada como CVE-2025-39447, se relaciona con la falta de autorización en versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39448

JetElements For Elementor <= 2.7.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

jet-elements

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JetElements para Elementor, afectando a versiones hasta la 2.7.4.1. …

MEDIUM CVSS 5.3
PLUGIN CVE-2025-39449

JetWooBuilder <= 2.1.18 - Missing Authorization

jet-woo-builder

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin JetWooBuilder, que afecta a las versiones hasta la 2.1.18. Esta falla podría permitir a…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-39454

Name Directory <= 1.30.0 - Missing Authorization

name-directory

Publicado: 17/04/2025

La vulnerabilidad identificada en el plugin 'Name Directory' hasta la versión 1.30.0 se debe a una falta de autorización, lo que podría permitir a usuario…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-39456

WP Logger <= 2.2 - Missing Authorization

wp-data-logger

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin WP Logger, que afecta a las versiones anteriores a la 2.2.1. Esta falla puede permitir …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-39465

Advanced Google Maps <= 5.8.4 - Missing Authorization

wp-google-map-gold

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Advanced Google Maps, que afecta a las versiones hasta la 5.8.4. Esta falla puede permi…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-39535

Vitepos <= 3.1.7 - Missing Authorization

vitepos-lite

Publicado: 17/04/2025

La vulnerabilidad identificada en el plugin Vitepos hasta la versión 3.1.7 se relaciona con una falta de autorización, lo que puede comprometer la segurid…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39423

Add to Header <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

add-to-header

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin 'Add to Heade…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-39453

Advanced Dynamic Pricing for WooCommerce <= 4.9.3 - Cross-Site Request Forgery to Settings Update

advanced-dynamic-pricing-for-woocommerce

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Advanced Dynamic Pricing for WooCommerce, que afecta a las ve…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad