Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-39424

Simple Maps <= 0.98 - Cross-Site Request Forgery

interactive-maps

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Maps, versión 0.98 o anteriores. Esta vulnerabilidad p…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-39413

Simple Sitemap – Create a Responsive HTML Sitemap <= 3.6.0 - Missing Authorization

simple-sitemap

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Simple Sitemap, que afecta a las versiones hasta 3.6.0. Esta falla puede permitir a un …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13650

Piotnet Addons For Elementor <= 2.4.36 - Authenticated (Contributor+) Stored Cross-Site Scripting

piotnet-addons-for-elementor

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Piotnet Addons For Elementor, que afecta a versiones hasta la 2.4.36…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39407

Memberpress < 1.12.0 - Reflected Cross-Site Scripting

memberpress

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Memberpress, que afecta a versiones anteriores a la 1.12.0. Esta vul…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-39412

Master Slider <= 3.11.1 - Missing Authorization

master-slider

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Master Slider, que afecta a las versiones anteriores a la 3.10.7. Esta falla permite a …

MEDIUM CVSS 5.3
PLUGIN CVE-2025-39532

Spice Blocks <= 2.0.7.4 - Missing Authorization

spice-blocks

Publicado: 17/04/2025

La vulnerabilidad identificada en el plugin Spice Blocks, hasta la versión 2.0.7.4, se relaciona con una falta de autorización que puede ser explotada. Es…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-39429

Széchenyi 2020 Logo <= 1.1 - Unauthenticated Local File Inclusion

szechenyi-2020-logo

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin Széchenyi 2020 Logo, con una puntuación CVSS de…

MEDIUM CVSS 5.4
PLUGIN CVE-2025-32688

Target Video Easy Publish <= 3.8.5 - Authenticated (Subscriber+) Arbitrary Shortcode Execution

brid-video-easy-publish

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad en el plugin Target Video Easy Publish, que afecta a las versiones anteriores a la 3.8.5. Esta vulnerabilidad permit…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-15290

Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin <= 2.10.1 - Unauthenticated Blind SQL Injection

ultimate-member

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Ultimate Member, afectando a versiones hasta la 2.10.1. Esta vulnerabil…

HIGH CVSS 7.2
PLUGIN lfi CVE-2025-3294

WP Editor <= 1.2.9.1 - Authenticated (Administrator+) Directory Traversal to Arbitrary File Update

wp-editor

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin WP Editor, que afecta a versiones hasta la 1.2.9.1. Esta vulnerabili…

MEDIUM CVSS 4.9
PLUGIN lfi CVE-2025-3295

WP Editor <= 1.2.9.1 - Authenticated (Administrator+) Directory Traversal to Arbitrary File Read

wp-editor

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin WP Editor, que afecta a las versiones hasta la 1.2.9.1. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-3615

Fluent Forms <= 6.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

fluentform

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fluent Forms, que afecta a las versiones hasta la 6.0.2. Esta falla …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad