Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-39518

BMA Lite <= 1.4.2 - Authenticated (Administrator+) SQL Injection

bma-lite-appointment-booking-and-scheduling

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin BMA Lite para WordPress, afectando a versiones hasta la 1.4.2. Esta vulnerabilidad pue…

HIGH CVSS 8.8
PLUGIN CVE-2025-39533

Starfish Review Generation & Marketing <= 3.1.19 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Update

starfish-reviews

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Starfish Review Generation & Marketing, que permite a usuarios autenticados con rol de suscript…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-2314

User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor <= 3.13.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

profile-builder

Publicado: 15/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin User Profile Builder, que afecta a las versiones hasta la 3.13.5. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13452

Contact Form by Supsystic <= 1.7.29 - Cross-Site Request Forgery to Stored Cross-Site Scripting via saveAsCopy AJAX Action

contact-form-by-supsystic

Publicado: 15/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin 'Contact Form …

MEDIUM CVSS 5.3
PLUGIN CVE-2025-3247

Contact Form 7 <= 6.0.5 - Order Replay Vulnerability

contact-form-7

Publicado: 15/04/2025

Se ha identificado una vulnerabilidad de tipo 'Order Replay' en el plugin Contact Form 7 hasta la versión 6.0.5. Esta vulnerabilidad, catalogada con una s…

MEDIUM CVSS 6.4
THEME xss CVE-2025-3077

Betheme <= 28.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

betheme

Publicado: 15/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Betheme en versiones hasta la 28.0.3, que afecta a usuarios autenticad…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-3104

WP Staging Pro <= 6.1.2 - Unauthenticated Information Exposure via getOutdatedPluginsRequest Function

wp-staging-pro

Publicado: 15/04/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin WP Staging Pro, que afecta a las versiones hasta la 6.1.2. Esta falla p…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2025-32596

Real Estate Manager <= 7.3 - Unauthenticated Remote Code Execution

real-estate-manager

Publicado: 15/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Real Estate Manager, que permite la ejecución remota de código sin autenticación en versiones a…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-32929

Barcode Generator for WooCommerce <= 2.0.4 - Authenticated (Subscriber+) Arbitrary Content Deletion

embedding-barcodes-into-product-pages-and-orders

Publicado: 15/04/2025

Se ha identificado una vulnerabilidad de eliminación arbitraria de contenido en el plugin 'Barcode Generator for WooCommerce' en versiones hasta la 2.0.4.…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-30960

FS Poster <= 6.5.8 - Missing Authorization

fs-poster

Publicado: 15/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin FS Poster, que afecta a las versiones hasta la 6.5.8. La gravedad de esta vulnerabilida…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-26958

JetBlog <= 2.4.3 - Missing Authorization

jet-blog

Publicado: 15/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin JetBlog, que afecta a las versiones hasta la 2.4.3. Esta vulnerabilidad puede permitir …

MEDIUM CVSS 5.3
PLUGIN CVE-2025-26953

JetMenu <= 2.4.9 - Missing Authorization

jet-menu

Publicado: 15/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin JetMenu, que afecta a las versiones hasta la 2.4.9. Esta vulnerabilidad podría permitir…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad