Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 5.3
PLUGIN CVE-2025-26944

JetPopup <= 2.0.11 - Missing Authorization

jet-popup

Publicado: 15/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin JetPopup, afectando a la versión 2.0.11. Esta falla puede permitir el acceso no autoriz…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-26942

JetTricks <= 1.5.1 - Missing Authorization

jet-tricks

Publicado: 15/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin JetTricks, que afecta a la versión 1.5.1 y anteriores. Este fallo puede permitir a un a…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-27008

Unlimited Timeline < 1.6.1 - Missing Authorization

unlimited-timeline

Publicado: 15/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Unlimited Timeline, afectando a versiones anteriores a la 1.6.1. Esta vulnerabilidad pu…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2025-26996

Sign-up Sheets <= 2.3.0.1 - Unauthenticated Arbitrary Shortcode Execution

sign-up-sheets

Publicado: 15/04/2025

Se ha identificado una vulnerabilidad de ejecución arbitraria de shortcode no autenticada en el plugin Sign-up Sheets hasta la versión 2.3.0.1. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32634

Run Contests, Raffles, and Giveaways with ContestsWP <= 2.0.6 - Reflected Cross-Site Scripting

contest-code-checker

Publicado: 15/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ContestsWP, que afecta a las versiones anteriores a la 2.0.6. Esta f…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32923

Tourmaster < 5.4.1 - Reflected Cross-Site Scripting

tourmaster

Publicado: 15/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tourmaster en versiones anteriores a la 5.4.1. Esta vulnerabilidad, …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32602

WooMS <= 9.12 - Reflected Cross-Site Scripting

wooms

Publicado: 15/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooMS, que afecta a versiones anteriores a la 9.12. Esta falla permi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32637

WP Donate <= 2.0 - Unauthenticated Stored Cross-Site Scripting

wp-donate

Publicado: 15/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Donate, que afecta a versiones anteriores a la 2.0. Este fallo pe…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-26889

hockeydata LOS <= 1.2.4 - Unauthenticated Local File Inclusion

hockeydata-los

Publicado: 15/04/2025

Se ha identificado una vulnerabilidad crítica de Inclusión de Archivos Locales (LFI) en el plugin Hockeydata LOS, afectando a las versiones anteriores a l…

CRITICAL CVSS 9.8
THEME lfi CVE-2025-27010

Tastyc < 2.5.2 - Unauthenticated Local File Inclusion

tastyc

Publicado: 15/04/2025

La vulnerabilidad crítica de inclusión de archivos locales no autenticada en el tema Tastyc afecta a las versiones anteriores a la 2.5.2. Esta falla permi…

HIGH CVSS 8.8
PLUGIN rce CVE-2025-32583

PDF 2 Post <= 2.4.0 - Authenticated (Subscriber+) Remote Code Execution

pdf2post

Publicado: 15/04/2025

Se ha identificado una vulnerabilidad crítica de ejecución remota de código en el plugin PDF 2 Post, que afecta a las versiones anteriores a la 2.4.0. Est…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-32626

JS Job Manager <= 2.0.2 - Unauthenticated SQL Injection

js-jobs

Publicado: 15/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin JS Job Manager, que afecta a las versiones anteriores a la 2.0.2. Esta falla permite a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad