Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

HIGH CVSS 7.2
PLUGIN xss CVE-2025-32527

T&P Gallery Slider <= 1.2 - Unauthenticated Stored Cross-Site Scripting

tp-gallery-slider

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin T&P Gallery Slider, afectando a versiones anteriores a la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32609

Verowa Connect <= 3.0.4 - Reflected Cross-Site Scripting

verowa-connect

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Verowa Connect, que afecta a las versiones hasta la 3.0.4. Esta vuln…

CRITICAL CVSS 9.8
THEME lfi CVE-2025-26735

Grip <= 1.0.9 - Unauthenticated Local File Inclusion

grip

Publicado: 14/04/2025

La vulnerabilidad crítica de inclusión local de archivos no autenticada (LFI) en el tema Grip hasta la versión 1.0.9 permite a atacantes potenciales acced…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-32657

Testimonial Slider And Showcase Pro <= 2.1.7 - Authenticated (Subscriber+) Local File Inclusion

testimonial-slider-showcase-pro

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin 'Testimonial Slider And Showcase Pro' en versiones hasta la 2.1.…

HIGH CVSS 8.8
PLUGIN CVE-2025-32647

Question Answer <= 1.2.70 - Authenticated (Subscriber+) PHP Object Injection

question-answer

Publicado: 14/04/2025

La vulnerabilidad identificada en el plugin Question Answer, hasta la versión 1.2.70, permite la inyección de objetos PHP para usuarios autenticados con r…

HIGH CVSS 8.8
PLUGIN CVE-2025-32571

TuriTop Booking System <= 1.0.10 - Authenticated (Subscriber+) PHP Object Injection

turitop-booking-system

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin TuriTop Booking System, que afecta a las versiones hasta la 1.0.10. Esta falla permite la inyec…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2025-32486

Material Dashboard <= 1.4.6 - Unauthenticated Privilege Escalation

material-dashboard

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Material Dashboard, que permite la escalación de privilegios no autenticados en versiones hasta…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-32660

JS Job Manager <= 2.0.2 - Unauthenticated Arbitrary File Upload

js-jobs

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin JS Job Manager, que permite la carga arbitraria de archivos sin autenticación. Esta falla afect…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-32636

Local Magic <= 2.6.0 - Unauthenticated SQL Injection

local-magic

Publicado: 14/04/2025

Se ha detectado una vulnerabilidad de inyección SQL en el plugin Local Magic, que afecta a versiones anteriores a la 2.6.0. Esta vulnerabilidad permite a …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22774

CRUDLab Scroll to Top <= 1.0.1 - Reflected Cross-Site Scripting

crudlab-scroll-to-top

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CRUDLab Scroll to Top, que afecta a la versión 1.0.1. Esta vulnerabi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-3583

Newsletter <= 8.7.0 - Authenticated (Admin+) Stored Cross-Site Scripting

newsletter

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Newsletter, que afecta a las versiones hasta la 8.7.0. Esta vulnerab…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2025-32648

Projectopia <= 5.1.25.2 - Unauthenticated Privilege Escalation via Account Takeover

projectopia-core

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Projectopia, que permite la escalación de privilegios no autenticada a través de la toma de con…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad