Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32520

WordPress Health and Server Condition – Integrated with Google Page Speed <= 4.1.1 - Reflected Cross-Site Scripting

wp-condition

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WordPress Health and Server Condition' en versiones anteriores a la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32560

WP-Hijri <= 1.5.3 - Reflected Cross-Site Scripting

wp-hijri

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-Hijri, que afecta a versiones hasta la 1.5.3. Este fallo permite …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32490

wp secure <= 1.2 - Reflected Cross-Site Scripting

wp-secure-by-sitesecuritymonitorcom

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin WP Secure, que afecta a versiones anteriores a la 1.2. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32526

Zephyr Project Manager <= 3.3.101 - Reflected Cross-Site Scripting

zephyr-project-manager

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zephyr Project Manager, que afecta a las versiones hasta la 3.3.101.…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-22279

JetCompareWishlist <= 1.5.9 - Authenticated (Contributor+) Local File Inclusion

jet-compare-wishlist

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin JetCompareWishlist, que afecta a las versiones hasta la 1.5.9. E…

MEDIUM CVSS 4.3
PLUGIN lfi CVE-2025-30966

WPJobBoard < 5.11.1 - Authenticated (Subscriber+) Path Traversal

wpjobboard

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Path Traversal en el plugin WPJobBoard, que afecta a las versiones anteriores a la 5.11.1. Esta vulnerabilid…

HIGH CVSS 8.8
PLUGIN rce CVE-2025-30967

WPJobBoard < 5.11.1 - Cross-Site Request Forgery to Remote Code Execution

wpjobboard

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin WPJobBoard, que permite la ejecución remota de código a través de un ataque de Cross-Site Reque…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-31380

Paid Videochat Turnkey Site <= 7.3.11 - Authentication Bypass

ppv-live-webcams

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Paid Videochat Turnkey Site' que permite el bypass de autenticación en versiones hasta la 7.3.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32532

UXsniff <= 1.2.8 - Reflected Cross-Site Scripting

ux-sniff

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin UXsniff, que afecta a versiones anteriores a la 1.2.8. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32588

Credova_Financial <= 2.4.8 - Reflected Cross-Site Scripting

credova-financial

Publicado: 10/04/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Credova Financial, presente en versiones hasta la 2.4.8, permite a un atacante inyectar …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32521

Cool Flipbox – Shortcode & Gutenberg Block <= 1.8.3 - Reflected Cross-Site Scripting

flip-boxes

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cool Flipbox – Shortcode & Gutenberg Block, hasta la versión 1.8.3. …

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-32607

WpBookingly <= 1.2.1 - Unauthenticated PHP Object Injection

service-booking-manager

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin WpBookingly, que permite la inyección de objetos PHP sin autenticación. Esta falla puede compro…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad