Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-32665

Office Locator <= 1.3.0 - Unauthenticated SQL Injection

office-locator

Publicado: 15/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Office Locator, que afecta a las versiones anteriores a la 1.3.0. Esta vulnerabilidad …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-26730

Macro Calculator with Admin Email Optin & Data <= 1.0 - Unauthenticated Information Disclosure

macro-admin-email-data-optin-calculator

Publicado: 15/04/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin 'Macro Calculator with Admin Email Optin & Data', que permite la divulg…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32540

Feedify – Web Push Notifications <= 2.4.5 - Reflected Cross-Site Scripting

push-notification-by-feedify

Publicado: 15/04/2025

Se ha identificado una vulnerabilidad de tipo XSS reflejado en el plugin 'Feedify – Web Push Notifications' en versiones hasta la 2.4.5. Esta falla permit…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-32573

KiotViet Sync <= 1.8.4 - Authenticated (Subscriber+) SQL Injection

kiotvietsync

Publicado: 15/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin KiotViet Sync, afectando a versiones hasta la 1.8.4. Esta vulnerabilidad, clasificada …

HIGH CVSS 8.8
PLUGIN upload CVE-2025-32682

MapSVG Lite <= 8.6.4 - Authenticated (Contributor+) Arbitrary File Upload

mapsvg-lite-interactive-vector-maps

Publicado: 15/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin MapSVG Lite, que permite la carga arbitraria de archivos a usuarios autenticados con rol de con…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32666

Hive Support <= 1.2.5 - Reflected Cross-Site Scripting

hive-support

Publicado: 15/04/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en el plugin Hive Support, hasta la versión 1.2.5, permite a un atacante inyectar scripts m…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-32572

Kata Plus <= 1.5.3 - Unauthenticated PHP Object Injection

kata-plus

Publicado: 15/04/2025

La vulnerabilidad crítica en el plugin Kata Plus, con versiones hasta la 1.5.3, permite la inyección de objetos PHP no autenticados, lo que podría comprom…

HIGH CVSS 8.8
PLUGIN CVE-2025-32686

Team Members <= 3.4.4 - Authenticated (Contributor+) PHP Object Injection

wps-team

Publicado: 15/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Team Members' hasta la versión 3.4.4, que permite la inyección de objetos PHP para usuarios au…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-32635

Hive Support <= 1.2.6 - Unauthenticated Sensitive Information Exposure

hive-support

Publicado: 15/04/2025

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Hive Support, que afecta a las versiones hasta 1.2.6. Esta falla …

HIGH CVSS 8.8
PLUGIN CVE-2025-32662

uListing <= 2.2.0 - Authenticated (Subscriber+) PHP Object Injection

ulisting

Publicado: 15/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin uListing, que afecta a las versiones anteriores a la 2.2.0. Esta vulnerabilidad permite la inye…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-2083

Logo Carousel Gutenberg Block <= 2.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via sliderId Parameter

awesome-logo-carousel-block

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Awesome Logo Carousel Block' en versiones anteriores a la 2.1.7. Es…

HIGH CVSS 8.8
THEME upload CVE-2025-26892

Celestial Aura <= 2.2 - Authenticated (Subscriber+) Arbitrary File Upload

celestial-aura

Publicado: 14/04/2025

La vulnerabilidad en el tema Celestial Aura permite a los usuarios autenticados con rol de suscriptor o superior realizar cargas arbitrarias de archivos. …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad