Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

CRITICAL CVSS 9.8
THEME privesc CVE-2025-39459

Real Estate 7 <= 3.5.2 - Unauthenticated Privilege Escalation

realestate-7

Publicado: 17/04/2025

La vulnerabilidad crítica en el tema Real Estate 7 permite la escalación de privilegios no autenticados. Esta falla, identificada como CVE-2025-39459, tie…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-39586

ProfileGrid <= 5.9.4.8 - Authenticated (Subscriber+) SQL Injection

profilegrid-user-profiles-groups-and-communities

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin ProfileGrid, que afecta a las versiones hasta la 5.9.4.8. Esta falla permite a usuario…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-39595

Quentn WP <= 1.2.8 - Unauthenticated SQL Injection

quentn-wp

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Quentn WP, que afecta a las versiones hasta la 1.2.8. Esta falla permite a ata…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2025-39596

Quentn WP <= 1.2.8 - Unauthenticated Privilege Escalation

quentn-wp

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Quentn WP, que permite la escalación de privilegios no autenticados en versiones anteriores a l…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-39445

Super Store Finder <= 7.2 - Unauthenticated SQL Injection

superstorefinder-wp

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Super Store Finder, que afecta a versiones hasta la 7.2. Esta vulnerabi…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-39569

Taskbuilder <= 4.0.1 - Authenticated (Subscriber+) SQL Injection

taskbuilder

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Taskbuilder, afectando a versiones hasta la 4.0.1. Esta vulnerabilidad, catalogada com…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-39439

wpLike2Get <= 1.2.9 - Unauthenticated Information Exposure

wplike2get

Publicado: 17/04/2025

La vulnerabilidad en el plugin wpLike2Get, hasta la versión 1.2.9, permite la exposición no autenticada de información. Se clasifica como un fallo de bypa…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-39444

MaxButtons <= 9.8.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

maxbuttons

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MaxButtons, que afecta a las versiones hasta la 9.8.3. Esta vulnerab…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-39526

Hotel Booking <= 3.6 - Unauthenticated Local File Inclusion

nd-booking

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin Hotel Booking, que afecta a las versiones hasta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-39438

Theme Changer <= 1.4 - Cross-Site Request Forgery

theme-changer

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Theme Changer en versiones anteriores a la 1.5. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39519

Bulk Page Stub Creator <= 1.1 - Reflected Cross-Site Scripting

bulk-page-stub-creator

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bulk Page Stub Creator, afectando a versiones hasta la 1.1. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39417

Redirect wordpress to welcome or landing page <= 2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

redirect-to-welcome-or-landing-page

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'R…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad