Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-27316

JPG, PNG Compression and Optimization <= 1.7.35 - Cross-Site Request Forgery

wp-image-compression

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin de compresión y optimización de imágenes JPG y PNG, afectando…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-27328

WP-PostRatings Cheater <= 1.5 - Cross-Site Request Forgery

wp-postratings-cheater

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP-PostRatings Cheater, que afecta a versiones anteriores a l…

HIGH CVSS 8.3
PLUGIN rce CVE-2025-27298

WP Video Posts <= 3.5.1 - Cross-Site Request Forgery to Remote Code Execution

wp-video-posts

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP Video Posts, que permite la ejecución remota de código a través de un ataque de Cross-Site R…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-27352

无觅相关文章插件 <= 1.0.5.7 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wumii-related-posts

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que afecta al plugin Wumii Related Posts en versiones anteriores a la 1.0.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-27303

Contact Form 7 Star Rating <= 1.10 - Authenticated (Editor+) Stored Cross-Site Scripting

contact-form-7-star-rating

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form 7 Star Rating, que afecta a versiones anteriores a la 1…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-27304

Contact Form 7 Star Rating with font Awesome <= 1.3 - Authenticated (Editor+) Stored Cross-Site Scripting

contact-form-7-star-rating-with-font-awersome

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form 7 Star Rating with Font Awesome' en versiones anterior…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54444

Elementor Website Builder <= 3.25.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

elementor

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Elementor Website Builder, que afecta a las versiones has…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27265

Google Maps for WordPress <= 1.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

google-maps-for-wordpress

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Google Maps for WordPress, afectando a las versiones hasta la 1.0.3.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27266

Hover Image Button <= 1.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

hover-image-button

Publicado: 24/02/2025

La vulnerabilidad identificada en el plugin Hover Image Button hasta la versión 1.1.2 permite la ejecución de scripts maliciosos a través de Cross-Site Sc…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26891

Ibtana <= 1.2.4.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

ibtana-visual-editor

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Ibtana Visual Editor, que afecta a las versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27329

EZ InLinkz linkup <= 0.18 - Authenticated (Contributor+) Stored Cross-Site Scripting

inlinkz-scripter

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EZ InLinkz linkup, que afecta a versiones hasta la 0.18. Esta falla …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26897

List Related Attachments <= 2.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

list-related-attachments-widget

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'List Related Attachments' en versiones anteriores a la 2.1.6. Este …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad