Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-32676

Verowa Connect <= 3.0.5 - Authenticated (Administrator+) SQL Injection

verowa-connect

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Verowa Connect, que afecta a las versiones hasta la 3.0.5. Esta vulnerabilidad permite…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-31041

AnyTrack Affiliate Link Manager <= 1.0.4 - Missing Authorization

anytrack-affiliate-link-manager

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin AnyTrack Affiliate Link Manager, que afecta a las versiones hasta la 1.0.4. Esta falla …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31020

Simple Spoiler <= 1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

simple-spoiler

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Simple Spoiler, que afecta a las versiones anteriores a l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32584

Chat2 <= 4.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

chat2

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede dar lugar a un ataque de Cross-Site Scripting (XSS) en el plugin…

HIGH CVSS 8.1
PLUGIN privesc CVE-2025-3102

SureTriggers <= 1.0.78 - Authorization Bypass due to Missing Empty Value Check to Unauthenticated Administrative User Creation

suretriggers

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin SureTriggers, que permite la creación de usuarios administrativos no autenticados debido a una …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32575

WP w3all phpBB <= 2.9.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-w3all-phpbb-integration

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WP…

HIGH CVSS 8.8
PLUGIN rce CVE-2025-32642

Vite Coupon <= 1.0.9 - Cross-Site Request Forgery to Remote Code Execution

vite-coupon

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Vite Coupon, que permite la ejecución remota de código a través de un ataque de Cross-Site Requ…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32570

ChillPay WooCommerce <= 2.5.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

chillpay-payment-gateway

Publicado: 09/04/2025

La vulnerabilidad en el plugin ChillPay para WooCommerce permite realizar un ataque de Cross-Site Request Forgery (CSRF) que puede conducir a un Cross-Sit…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-32503

Link Shield <= 0.5.4 - Authenticated (Admin+) Stored Cross-Site Scripting

link-shield

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Link Shield hasta la versión 0.5.4. Este fallo afecta a u…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32553

RestroPress <= 3.2.8.6 - Reflected Cross-Site Scripting

restropress

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RestroPress hasta la versión 3.1.9.1. Esta vulnerabilidad puede perm…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32586

ABA PayWay Payment Gateway for WooCommerce <= 2.1.4 - Reflected Cross-Site Scripting

aba-payway-woocommerce-payment-gateway

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ABA PayWay Payment Gateway para WooCommerce, que afecta a las versio…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32580

DeBounce Email Validator <= 5.8.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

debounce-io-email-validator

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin DeBounce Email…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad