Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-1622

GDPR Cookie Compliance <= 4.15.6 - Authenticated (Admin+) Stored Cross-Site Scripting

gdpr-cookie-compliance

Publicado: 23/02/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GDPR Cookie Compliance, afectando a versiones hasta la 4.15.6. Esta vul…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-1624

GDPR Cookie Compliance <= 4.15.8 - Authenticated (Admin+) Stored Cross-Site Scripting

gdpr-cookie-compliance

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GDPR Cookie Compliance, que afecta a las versiones hasta la 4.15.8. …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13602

Poll Maker <= 5.5.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

poll-maker

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Poll Maker, afectando a versiones hasta la 5.5.3. Esta vulnerabilida…

HIGH CVSS 8.8
PLUGIN CVE-2025-26921

Booking and Rental Manager for Bike | Car | Resort | Appointment | Dress | Equipment <= 2.2.6 - Authenticated (Contributor+) PHP Object Injection

booking-and-rental-manager-for-woocommerce

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Booking and Rental Manager for WooCommerce', que permite la inyección de objetos PHP a través …

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-26905

Estatik <= 4.1.9 - Authenticated (Contributor+) Local File Inclusion

estatik

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Estatik, afectando a versiones anteriores a la 4.1.9. Esta vulne…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-26907

Estatik Mortgage Calculator <= 2.0.12 - Authenticated (Contributor+) Local File Inclusion

estatik-mortgage-calculator

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Estatik Mortgage Calculator, que afecta a versiones hasta la 2.0…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13728

Accept Donations with PayPal & Stripe <= 1.4.4 - Reflected Cross-Site Scripting

easy-paypal-donation

Publicado: 22/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Easy PayPal Donation' en versiones hasta la 1.4.4. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-26871

Essential Blocks for Gutenberg <= 4.8.3 - Missing Authorization

essential-blocks

Publicado: 22/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Essential Blocks para Gutenberg, que afecta a las versiones hasta la 4.8.3. Esta falla …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26878

Autoship Cloud for WooCommerce Subscription Products <= 2.8.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

autoship-cloud

Publicado: 22/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Autoship Cloud para WooCommerce, que afecta a las versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26893

Easy Charts <= 1.2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-charts

Publicado: 22/02/2025

La vulnerabilidad en el plugin Easy Charts, presente en versiones hasta la 1.2.3, permite la ejecución de scripts maliciosos a través de un ataque de Cros…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26882

Popup Builder <= 1.1.33 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-notify-lite

Publicado: 22/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Popup Builder hasta la versión 1.1.33, que permite a usuarios autent…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26887

EZ SQL Reports Shortcode Widget and DB Backup <= 5.21.35 - Authenticated (Contributor+) Stored Cross-Site Scripting

elisqlreports

Publicado: 22/02/2025

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin EZ SQL Reports Shortcode Widget and DB Backup, que afecta a las versiones…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad