Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-32594

Simple WP Events <= 1.8.17 - Unauthenticated Sensitive Information Exposure

simple-wp-events

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad en el plugin Simple WP Events, que permite la exposición no autenticada de información sensible. Esta falla, clasifi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-3504

WP Maps – Display Google Maps Perfectly with Ease <= 4.7.1 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-google-map-plugin

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Maps, que afecta a las versiones hasta la 4.7.1. Esta vulnerabili…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-3503

WP Maps – Display Google Maps Perfectly with Ease <= 4.7.1 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-google-map-plugin

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Maps, que afecta a las versiones hasta la 4.7.1. Esta vulnerabili…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-3502

WP Maps – Display Google Maps Perfectly with Ease <= 4.7.1 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-google-map-plugin

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Maps, que afecta a las versiones 4.7.1 y anteriores. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32651

SERPed.net <= 4.6 - Reflected Cross-Site Scripting

serped-net

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SERPed.net, que afecta a las versiones hasta la 4.6. Esta vulnerabil…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-32620

Doppler Forms <= 2.4.6 - Missing Authorization

doppler-form

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Doppler Forms, que afecta a las versiones hasta la 2.4.6. Esta vulnerabilidad puede ser…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32530

Wallet System for WooCommerce <= 2.6.8 - Reflected Cross-Site Scripting

wallet-system-for-woocommerce

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wallet System for WooCommerce, que afecta a las versiones hasta la 2…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-31030

Ray Enterprise Translation <= 1.7.0 - Unauthenticated Local File Inclusion

lingotek-translation

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Lingotek Translation, que permite la inclusión local de archivos sin autenticación. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31018

FireDrum Email Marketing <= 1.64 - Reflected Cross-Site Scripting

firedrum-email-marketing

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FireDrum Email Marketing, afectando a versiones hasta la 1.64. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32529

iONE360 configurator <= 2.0.57 - Reflected Cross-Site Scripting

ione360-configurator

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin iONE360 configurator en versiones hasta la 2.0.57. Esta falla permit…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32646

Question Answer <= 1.2.70 - Reflected Cross-Site Scripting

question-answer

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Question Answer, que afecta a las versiones hasta la 1.2.70. Esta vu…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-32569

TableOn – WordPress Posts Table Filterable <= 1.0.4.3 - Unauthenticated PHP Object Injection

posts-table-filterable

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin TableOn para WordPress, que permite la inyección de objetos PHP no autenticados. Esta falla afe…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad