Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-39566

Hostel <= 1.1.5.6 - Authenticated (Administrator+) SQL Injection

hostel

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Hostel, afectando a versiones hasta la 1.1.5.6. Esta vulnerabilidad permite a administ…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-39553

Church Admin <= 5.0.9 - Unauthenticated Information Disclosure

church-admin

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo 'desbordamiento de autenticación' en el plugin Church Admin, que permite la divulgación de información no au…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39555

Church Admin <= 5.0.23 - Authenticated (Contributor+) Stored Cross-Site Scripting

church-admin

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Church Admin, afectando a versiones hasta la 5.0.23. Esta vulnerabil…

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2025-39589

Essential Addons for Elementor <= 6.1.9 - Authenticated (Contributor+) Information Disclosure

essential-addons-for-elementor-lite

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Essential Addons for Elementor en versiones hasta 6.1.9. Esta vulnerabili…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39590

Essential Addons for Elementor <= 6.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

essential-addons-for-elementor-lite

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Addons for Elementor hasta la versión 6.1.9. Esta vulnerab…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-39556

Mediavine Control Panel <= 2.10.6 - Unauthenticated Information Exposure

mediavine-control-panel

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin Mediavine Control Panel, que afecta a las versiones anterio…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-39522

Dynamic Post <= 5.03 - Missing Authorization to Authenticated (Subscriber+) Settings Update

dynamic-post

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Dynamic Post, que afecta a las versiones anteriores a la 4.10. Este fallo permite a usu…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-39545

WordPress REST API Authentication <= 3.6.3 - Missing Authorization to Authenticated (Subscriber+) Limited Options Update

wp-rest-api-authentication

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo medio en el plugin 'WordPress REST API Authentication' que afecta a las versiones hasta la 3.6.3. Esta falla…

MEDIUM CVSS 6.5
PLUGIN CVE-2025-23958

Editor Wysiwyg Background Color <= 1.0 - Missing Authorization

editor-wysiwyg-background-color

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Editor Wysiwyg Background Color' en versiones anteriores a la 1.0, que podría permitir…

MEDIUM CVSS 6.1
PLUGIN redirect CVE-2025-39523

GoodBarber <= 1.0.26 - Open Redirect

goodbarber

Publicado: 16/04/2025

La vulnerabilidad identificada en el plugin GoodBarber, versión 1.0.26, permite realizar redirecciones abiertas, lo que puede comprometer la seguridad de …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39520

Checkout Files Upload for WooCommerce <= 2.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

checkout-files-upload-woocommerce

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Checkout Files Upload para WooCommerce, que afecta a versiones hasta…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-39584

Eventin <= 4.0.25 - Authenticated (Contributor+) Local File Inclusion

wp-event-solution

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Eventin, que afecta a las versiones hasta la 4.0.25. Esta falla …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad