Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 5.3
PLUGIN CVE-2025-3479

Forminator <= 1.42.0 - Order Replay Vulnerability

forminator

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo 'Order Replay' en el plugin Forminator, que afecta a las versiones hasta la 1.42.0. Esta vulnerabilidad, cat…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-3487

Forminator <= 1.42.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'limit'

forminator

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Forminator, que afecta a versiones anteriores a la 1.42.1. Esta vuln…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-3453

Password Protected – Password Protect your WordPress Site, Pages, & WooCommerce Products <= 2.7.7 - Unauthenticated Sensitive Information Exposure

password-protected

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de exposición de información sensible sin autenticación en el plugin 'Password Protected' para WordPress, que afecta…

HIGH CVSS 7.2
PLUGIN rce CVE-2025-39557

Kadence WooCommerce Email Designer <= 1.5.14 - Authenticated (Admin+) Arbitrary File Upload

kadence-woocommerce-email-designer

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Kadence WooCommerce Email Designer, que permite la carga arbitraria de archivos por usuarios au…

HIGH CVSS 7.2
PLUGIN upload CVE-2025-39538

WP-Advanced-Search <= 3.3.9.3 - Authenticated (Admin+) Arbitrary File Upload

wp-advanced-search

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP-Advanced-Search, que permite la carga arbitraria de archivos por parte de usuarios autentica…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-39559

Bring Fraktguiden for WooCommerce <= 1.11.4 - Missing Authorization

bring-fraktguiden-for-woocommerce

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin 'Bring Fraktguiden for WooCommerce' en versiones hasta la 1.11.4. E…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-39571

WowStore <= 4.2.4 - Missing Authorization

product-blocks

Publicado: 16/04/2025

La vulnerabilidad identificada en el plugin WowStore, hasta la versión 4.2.4, se relaciona con una falta de autorización. Este fallo puede permitir a usua…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-39560

Live Forms <= 4.8.4 - Missing Authorization

liveforms

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Live Forms, que afecta a las versiones hasta la 4.8.4. Esta falla puede ser explotada p…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-39541

WP Simple Booking Calendar <= 2.0.13 - Missing Authorization

wp-simple-booking-calendar

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin WP Simple Booking Calendar, que afecta a las versiones hasta la 2.0.13. Esta vulnerabil…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-39517

Basic Interactive World Map <= 2.7 - Cross-Site Request Forgery to Settings Update

basic-interactive-world-map

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Basic Interactive World Map, que afecta a versiones anteriore…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-39512

Bulk Term Editor <= 1.1.4 - Cross-Site Request Forgery

bulk-term-editor

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Bulk Term Editor hasta la versión 1.1.4. Esta vulnerabilidad …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-39563

Conditional Payments for WooCommerce <= 3.3.0 - Cross-Site Request Forgery

conditional-payments-for-woocommerce

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Conditional Payments for WooCommerce' en versiones hasta la …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad