Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

HIGH CVSS 7.2
PLUGIN xss CVE-2025-3434

SMTP for Amazon SES – YaySMTP <= 1.8 - Unauthenticated Stored Cross-Site Scripting via Email Logs

smtp-amazon-ses

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SMTP for Amazon SES – YaySMTP, que afecta a versiones anteriores a l…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-2128

Cost Calculator Builder <= 3.2.67 - Authenticated (Subscriber+) SQL Injection via order_ids Parameter

cost-calculator-builder

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Cost Calculator Builder, que afecta a las versiones hasta la 3.2.67. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-2575

Z Companion <= 1.1.1 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

z-companion

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Z Companion, que afecta a versiones hasta la 1.1.1. Esta falla permi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-2541

WP Project Manager <= 2.6.22 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

wedevs-project-manager

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Project Manager, que afecta a las versiones hasta la 2.6.22. Esta…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-3439

Everest Forms – Contact Form, Quiz, Survey, Newsletter & Payment Form Builder for WordPress <= 3.1.1 - Unauthenticated PHP Object Injection

everest-forms

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Everest Forms para WordPress, que permite la inyección de objetos PHP no autenticados. Esta fal…

MEDIUM CVSS 5.4
PLUGIN CVE-2025-3422

Everest Forms <= 3.1.1 - Authenticated (Subscriber+) Arbitrary Shortcode Execution

everest-forms

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad en el plugin Everest Forms, que permite la ejecución arbitraria de shortcodes para usuarios autenticados con rol de …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-3421

Everest Forms <= 3.1.1 - Reflected Cross-Site Scripting

everest-forms

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Everest Forms, que afecta a las versiones hasta la 3.1.1. Esta falla…

MEDIUM CVSS 4.3
THEME CVE-2025-26920

Customify <= 0.4.8 - Missing Authorization

customify-theme

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de autorización en el tema Customify, que afecta a versiones anteriores a la 0.4.8. Esta vulnerabilidad permite a un…

MEDIUM CVSS 4.3
THEME CVE-2025-26955

Industrial Lite <= 1.0.8 - Missing Authorization

industrial-lite

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de autorización en el tema Industrial Lite, que afecta a las versiones hasta la 1.0.8. Esta falla puede permitir a u…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31006

Activity Reactions For Buddypress <= 1.0.22 - Reflected Cross-Site Scripting

activity-reactions-for-buddypress

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Activity Reactions For Buddypress' en versiones anteriores a la 1.0…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32506

AT Internet SmartTag <= 0.2 - Reflected Cross-Site Scripting

at-internet

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AT Internet SmartTag, afectando a versiones anteriores o iguales a 0…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32604

AWSA Shipping <= 1.3.0 - Reflected Cross-Site Scripting

awsa-shipping

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AWSA Shipping, que afecta a las versiones hasta la 1.3.0. Esta vulne…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad