Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-26943

Easy Quotes <= 1.2.2 - Unauthenticated SQL Injection

easy-quotes

Publicado: 23/02/2025

La vulnerabilidad identificada en el plugin Easy Quotes, hasta la versión 1.2.2, permite la inyección SQL no autenticada, lo que puede comprometer la base…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-26971

Poll Maker <= 5.6.5 - Authenticated (Administrator+) SQL Injection

poll-maker

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Poll Maker, que afecta a las versiones hasta la 5.6.5. Esta vulnerabilidad puede ser e…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-26915

Wishlist <= 1.0.41 - Authenticated (Contributor+) SQL Injection

wishlist

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Wishlist, que afecta a las versiones hasta la 1.0.41. Esta vulnerabilidad puede ser ex…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-26974

WP Multistore Locator <= 2.5.1 - Unauthenticated SQL Injection

wp-multi-store-locator

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP Multistore Locator, que permite la inyección SQL no autenticada en versiones hasta la 2.5.1.…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-26946

WP Yelp Review Slider <= 8.1 - Authenticated (Administrator+) SQL Injection

wp-yelp-review-slider

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Yelp Review Slider, que afecta a versiones hasta la 8.1. Esta vulnerabilidad requie…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-26911

System Dashboard <= 2.8.18 - Authenticated (Subscriber+) Sensitive Information Exposure

system-dashboard

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin System Dashboard, que afecta a las versiones hasta la 2.8.18. Est…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-2205

GDPR Cookie Compliance <= 4.15.6 - Authenticated (Admin+) Stored Cross-Site Scripting

gdpr-cookie-compliance

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GDPR Cookie Compliance, que afecta a las versiones hasta la 4.15.6. …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-1621

GDPR Cookie Compliance <= 4.15.6 - Authenticated (Admin+) Stored Cross-Site Scripting

gdpr-cookie-compliance

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GDPR Cookie Compliance en versiones hasta la 4.15.6. Esta vulnerabil…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-1620

GDPR Cookie Compliance <= 4.15.6 - Authenticated (Admin+) Stored Cross-Site Scripting

gdpr-cookie-compliance

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GDPR Cookie Compliance en versiones hasta la 4.15.6. Esta falla perm…

HIGH CVSS 8.1
THEME lfi CVE-2025-26916

Massive Dynamic <= 8.2 - Unauthenticated Local File Inclusion

massive-dynamic

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales no autenticada en el tema Massive Dynamic, que afecta a las versiones anteriores a …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-1623

GDPR Cookie Compliance <= 4.15.8 - Authenticated (Admin+) Stored Cross-Site Scripting

gdpr-cookie-compliance

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GDPR Cookie Compliance en versiones hasta la 4.15.8. Esta vulnerabil…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-1619

GDPR Cookie Compliance <= 4.15.6 - Authenticated (Admin+) Stored Cross-Site Scripting

gdpr-cookie-compliance

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GDPR Cookie Compliance, que afecta a las versiones hasta la 4.15.6. …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad