Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13430

Page Builder: Pagelayer – Drag and Drop website builder <= 1.9.8 - Authenticated (Contributor+) Private Post Disclosure in pagelayer_builder_posts_shortcode

pagelayer

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad en el plugin Pagelayer, que permite la divulgación no autorizada de publicaciones privadas a usuarios con rol de col…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-13446

Workreap <= 3.2.5 - Unauthenticated Privilege Escalation via Account Takeover

workreap

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin Workreap, que permite la escalada de privilegios no autenticada a través de la toma de cuentas.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1527

ShopLentor – WooCommerce Builder for Elementor & Gutenberg +20 Modules – All in One Solution (formerly WooLentor) <= 3.1.0 - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Flash Sale Countdown Module

woolentor-addons

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ShopLentor para WooCommerce, que afecta a versiones anteriores a la …

HIGH CVSS 7.2
PLUGIN upload CVE-2025-28915

ThemeEgg ToolKit <= 1.2.9 - Authenticated (Administrator+) Arbitrary File Upload

themeegg-toolkit

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin ThemeEgg ToolKit, que permite la carga arbitraria de archivos por parte de usuarios autenticado…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-28872

Block Spam By Math Reloaded <= 2.2.4 - Missing Authorization

block-spam-by-math-reloaded

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Block Spam By Math Reloaded' en versiones hasta la 2.2.4. Esta falla puede permitir a …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-28871

Block Spam By Math Reloaded <= 2.2.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

block-spam-by-math-reloaded

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Block Spam By Math Reloaded' en versiones anteriores a la 2.2.4. Es…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-28920

Responsive Google Map <= 3.1.5 - Missing Authorization

responsive-google-map

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Responsive Google Map, que afecta a las versiones hasta la 3.1.5. Esta vulnerabilidad, …

MEDIUM CVSS 5.3
PLUGIN CVE-2024-43228

SecuPress Free <= 2.2.5.3 - Missing Authorization

secupress

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de autorización en el plugin SecuPress Free, que afecta a las versiones anteriores a la 2.2.5.3. Este fallo podría p…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28940

Back To Top <= 2.0 - Cross-Site Request Forgery

backtotop

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Back To Top' en versiones anteriores a 2.0. Esta falla puede…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28856

W3Counter Free Real-Time Web Stats <= 4.1 - Cross-Site Request Forgery

blog-stats-by-w3counter

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin W3Counter Free Real-Time Web Stats, que afecta a las versione…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28864

Builder for Contact Form 7 by Webconstruct <= 1.2.2 - Cross-Site Request Forgery

cf7-builder

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Builder for Contact Form 7' de Webconstruct, afectando a ver…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28902

Contact Form 7 Select Box Editor Button <= 0.6 - Cross-Site Request Forgery

contact-form-7-select-box-editor-button

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Contact Form 7 Select Box Editor Button' en versiones hasta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad