Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

HIGH CVSS 8.8
PLUGIN privesc CVE-2025-39542

Xelion Webchat <= 9.1.0 - Authenticated (Subscriber+) Privilege Escalation

xelion-webchat

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin Xelion Webchat, que afecta a las versiones hasta la 9.1.0. Esta falla permit…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-39552

Zephyr Project Manager <= 3.3.200 - Missing Authorization

zephyr-project-manager

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Zephyr Project Manager, que afecta a las versiones anteriores a 3.3.200. Esta vulnerabi…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-39591

WP Subscription Forms <= 1.2.3 - Missing Authorization

wp-subscription-forms

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin WP Subscription Forms, que afecta a las versiones hasta la 1.2.3. Esta falla puede perm…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-39602

WooCommerce Product Table Lite <= 3.9.5 - Missing Authorization

wc-product-table-lite

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin WooCommerce Product Table Lite, que podría permitir la ejecución remota de código. Esta…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-39531

Slazzer Background Changer <= 3.14 - Missing Authorization

slazzer-background-changer

Publicado: 16/04/2025

La vulnerabilidad en el plugin Slazzer Background Changer, versión 3.14 o anterior, se debe a una falta de autorización. Este fallo puede permitir a usuar…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39540

WP Flipclock <= 1.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-flipclock

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Flipclock, que afecta a las versiones hasta la 1.9.1. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39529

Scriptless Social Sharing <= 3.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

scriptless-social-sharing

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Scriptless Social Sharing, afectando a versiones hasta la 3.3.0. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39528

Rescue Shortcodes <= 3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

rescue-shortcodes

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Rescue Shortcodes, que afecta a las versiones hasta la 3.1. Este fal…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-32658

HelpGent <= 2.2.4 - Unauthenticated PHP Object Injection

helpgent

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin HelpGent, que permite la inyección de objetos PHP no autenticados. Esta falla afecta a las vers…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-39472

WooCommerce Social Login <= 2.8.2 - Cross-Site Request Forgery

woo-social-login

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce Social Login hasta la versión 2.8.2. Esta vulnera…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-39513

ActiveDEMAND <= 0.2.46 - Missing Authorization

activedemand

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin ActiveDEMAND, que afecta a las versiones anteriores a la 0.2.47. Esta falla de segurida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39514

Asgaros Forum <= 3.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

asgaros-forum

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Asgaros Forum, que afecta a las versiones hasta la 3.2.1. Esta vulne…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad