Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23670

4 author cheer up donate <= 1.3 - Reflected Cross-Site Scripting

4-author-cheer-up-donate

Publicado: 16/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin '4 Author Cheer Up Donate' en versiones anteriores a la 1.3. Esta fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23956

WP Easy Post Mailer <= 0.64 - Reflected Cross-Site Scripting

wp-mailer

Publicado: 16/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Easy Post Mailer, que afecta a las versiones hasta la 0.64. Esta …

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-2248

WP-PManager <= 1.2 - Authenticated (Admin+) SQL Injection

wp-programmmanager

Publicado: 16/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP-PManager en versiones anteriores a la 1.2. Este fallo permite a usuarios autenticad…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-2247

WP-PManager <= 1.2 - Cross-Site Request Forgery to Category Deletion

wp-programmmanager

Publicado: 16/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP-PManager, que permite la eliminación de categorías. Esta f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26767

Qubely <= 1.8.12 - Authenticated (Contributor+) Stored Cross-Site Scripting

qubely

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Qubely en versiones hasta 1.8.12. Esta falla, con una severidad medi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26771

SKT Blocks <= 1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

skt-blocks

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin SKT Blocks, que afecta a versiones anteriores a la 1.8. Esta falla puede ser exp…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-13513

Oliver POS – A WooCommerce Point of Sale (POS) <= 2.4.2.3 - Sensitive Information Exposure to Privilege Escalation

oliver-pos

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Oliver POS para WooCommerce, que permite la exposición de información sensible y la escalación …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13563

Front End Users <= 3.2.30 - Authenticated (Contributor+) Stored Cross-Site Scripting via forgot-password Shortcode

front-end-only-users

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Front End Users, que afecta a las versiones hasta la 3.2.30. Esta vu…

MEDIUM CVSS 6.5
PLUGIN rce CVE-2024-13525

Customer Email Verification for WooCommerce <= 2.9.4 - Authenticated (Contributor+) Sensitive Information Exposure

emails-verification-for-woocommerce

Publicado: 14/02/2025

La vulnerabilidad CVE-2024-13525 afecta al plugin 'Customer Email Verification for WooCommerce' en versiones hasta la 2.9.4, permitiendo la exposición de …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-0935

Media Library Folders <= 8.3.0 - Missing Authorization to Plugin Settings Change

media-library-plus

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Media Library Folders, que permite cambios no autorizados en la configuración del plugi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1005

ElementsKit Elementor addons <= 3.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Accordion Widget

elementskit-lite

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el complemento ElementsKit Lite para Elementor, que afecta a las versiones has…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-12562

s2Member Pro <= 241216 - Unauthenticated PHP Object Injection

s2member-pro

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin s2Member Pro, que permite la inyección de objetos PHP no autenticados. Esta falla podría ser ex…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad