Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22268

Uncanny Toolkit for LearnDash <= 3.7.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

uncanny-learndash-toolkit

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Uncanny Toolkit for LearnDash, que afecta a las versiones hasta la 3…

MEDIUM CVSS 6.1
THEME xss CVE-2025-26997

Wireless Butler <= 1.0.11 - Reflected Cross-Site Scripting

wireless-butler

Publicado: 11/04/2025

La vulnerabilidad de Cross-Site Scripting reflejado en el tema Wireless Butler hasta la versión 1.0.11 permite a un atacante inyectar scripts maliciosos. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26906

WP Delete User Accounts <= 1.2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-delete-user-accounts

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Delete User Accounts, afectando a versiones hasta la 1.2.3. Este …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32562

WP Easy Poll <= 2.2.9 - Reflected Cross-Site Scripting

wp-easy-poll-afo

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Easy Poll, que afecta a las versiones anteriores a la 2.2.9. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32557

WP Featured Screenshot <= 1.3 - Reflected Cross-Site Scripting

wp-featured-screenshot

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Featured Screenshot, que afecta a versiones iguales o inferiores …

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-27011

Booking and Rental Manager <= 2.2.8 - Authenticated (Contributor+) Local File Inclusion

booking-and-rental-manager-for-woocommerce

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin 'Booking and Rental Manager for WooCommerce' en versiones hasta …

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-26894

Coming Soon, Maintenance Mode <= 1.1.1 - Unauthenticated Local File Inclusion

site-mode

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin 'Coming Soon, Maintenance Mode' hasta la versió…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-26908

Kargo Entegratör <= 1.1.14 - Authenticated (Shop Manager+) SQL Injection

kargo-entegrator

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Kargo Entegratör, afectando a versiones hasta la 1.1.14. Esta vulnerabilidad permite a…

MEDIUM CVSS 5.5
PLUGIN CVE-2025-26990

Royal Elementor Addons <= 1.7.1006 - Authenticated (Admin+) Server Side Request Forgery

royal-elementor-addons

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo Server Side Request Forgery (SSRF) en el plugin Royal Elementor Addons, que afecta a las versiones hasta la …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-3513

SureForms <= 1.4.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

sureforms

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin SureForms, que afecta a las versiones hasta la 1.4.3. Est…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-3514

SureForms <= 1.4.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

sureforms

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SureForms, que afecta a las versiones hasta la 1.4.3. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32606

Listings for Buildium <= 0.1.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

listings-for-buildium

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin 'Listings for …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad