Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

CRITICAL CVSS 9.8
THEME lfi CVE-2025-39466

Dør <= 2.4 - Unauthenticated Local File Inclusion

dor

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el tema Dør, afectando a versiones anteriores a la 2.4.1.…

CRITICAL CVSS 9.8
THEME lfi CVE-2025-39458

Foton <= 2.5.2 - Unauthenticated Local File Inclusion

foton

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el tema Foton, afectando a las versiones hasta 2.5.2. Est…

CRITICAL CVSS 9.8
THEME lfi CVE-2025-39470

IvyPrep <= 1.6.0 - Unauthenticated Local File Inclusion

ivy-school

Publicado: 17/04/2025

Se ha detectado una vulnerabilidad crítica de inclusión de archivos locales (LFI) en el tema IvyPrep hasta la versión 1.6.0. Esta falla permite a un ataca…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-39462

Smart Agreements <= 1.0.3 - Unauthenticated Local File Inclusion

smart-agreements

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad crítica de Inclusión de Archivos Locales no autenticada en el plugin Smart Agreements, que afecta a las versiones ha…

CRITICAL CVSS 9.8
THEME lfi CVE-2025-39467

Wanderland <= 1.7.1 - Unauthenticated Local File Inclusion

wanderland

Publicado: 17/04/2025

La vulnerabilidad crítica de inclusión de archivos locales no autenticada en el tema Wanderland afecta a las versiones hasta 1.7.1. Esta falla permite a u…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-39452

WPCafe <= 2.2.32 - Authenticated (Contributor+) Local File Inclusion

wp-cafe

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin WPCafe, que afecta a versiones hasta la 2.2.32. Esta vulnerabili…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-39411

WhatsApp Click to Chat Plugin for WordPress <= 2.2.12 - Unauthenticated Local File Inclusion

wpt-whatsapp

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'WhatsApp Click to Chat' para WordPress, que permite la inclusión local de archivos sin autenti…

MEDIUM CVSS 6.1
PLUGIN redirect CVE-2025-39404

Sassy Social Share <= 3.3.73 - Open Redirect

sassy-social-share

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de redirección abierta en el plugin Sassy Social Share, que afecta a versiones hasta la 3.3.73. Esta falla puede ser…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-39551

FluentBoards <= 1.47 - Unauthenticated PHP Object Injection

fluent-boards

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin FluentBoards, que permite la inyección de objetos PHP sin autenticación. Esta falla afecta a la…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-39550

FluentCommunity <= 1.2.15 - Unauthenticated PHP Object Injection

fluent-community

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin FluentCommunity, que permite la inyección de objetos PHP no autenticados. Esta falla afecta a l…

HIGH CVSS 8.8
PLUGIN CVE-2025-39527

Rating by BestWebSoft <= 1.7 - Authenticated (Subscriber+) PHP Object Injection

rating-bws

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Rating by BestWebSoft' en versiones anteriores a la 1.7, que permite la inyección de objetos P…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-39410

Smart Sections Theme Builder - WPBakery Page Builder Addon <= 1.7.8 - Unauthenticated PHP Object Injection

visucom-smart-sections

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad crítica en el complemento Smart Sections Theme Builder para WPBakery Page Builder, que permite la inyección de objet…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad