Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-28906

Skitter Slideshow <= 2.5.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-skitter-slideshow

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Skitter Slideshow, que afecta a versiones anteriores a la…

MEDIUM CVSS 5.3
PLUGIN redirect CVE-2025-28896

AS English Admin <= 1.0.0 - Open Redirection

as-english-admin

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de redirección abierta en el plugin AS English Admin, afectando a versiones hasta la 1.0.0. Esta falla puede permiti…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26536

Another Events Calendar <= 1.7.0 - Reflected Cross-Site Scripting

another-events-calendar

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Another Events Calendar, afectando a todas las versiones anteriores …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28876

Skrill Official <= 1.0.66 - Cross-Site Request Forgery

official-skrill-woocommerce

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Skrill Official para WooCommerce, afectando a las versiones h…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28925

WATI Chat and Notification <= 1.1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wati-chat-and-notification

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WA…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28859

Maintenance Notice <= 1.0.6 - Cross-Site Request Forgery

maintenance-notice

Publicado: 11/03/2025

La vulnerabilidad identificada en el plugin 'Maintenance Notice' hasta la versión 1.0.6 permite ataques de Cross-Site Request Forgery (CSRF), con una seve…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-28938

WP Performance Pack <= 2.5.3 - Missing Authorization

wp-performance-pack

Publicado: 11/03/2025

La vulnerabilidad identificada en el plugin WP Performance Pack, hasta la versión 2.5.3, se relaciona con la falta de autorización adecuada. Esta debilida…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28887

Plugins Last Updated Column <= 0.1.3 - Cross-Site Request Forgery

plugins-last-updated-column

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Plugins Last Updated Column' en versiones hasta la 0.1.3. Es…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-1986

Gutentor <= 3.4.6 - Authenticated (Administrator+) SQL Injection

gutentor

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Gutentor, que afecta a las versiones hasta la 3.4.6. Esta vulnerabilidad permite a adm…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10107

Giveaways and Contests by RafflePress <= 1.12.16 - Authenticated (Admin+) Stored Cross-Site Scripting

rafflepress

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RafflePress para WordPress, que afecta a las versiones hasta la 1.12…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10144

Photo Gallery, Images, Slider in Rbs Image Gallery <= 3.2.21 - Authenticated (Contributor+) Stored Cross-Site Scripting

robo-gallery

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Robo Gallery, que afecta a las versiones hasta la 3.2.21. Este fallo…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10679

Quiz and Survey Master (QSM) <= 9.2.0 - Authenticated (Admin+) Stored Cross-Site Scripting

quiz-master-next

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quiz and Survey Master (QSM) en versiones anteriores a la 9.2.1. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad