Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26770

Waymark <= 1.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

waymark

Publicado: 14/02/2025

La vulnerabilidad identificada en el plugin Waymark, versiones hasta 1.5.0, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-26775

BEAR <= 1.1.4.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

woo-bulk-editor

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin BEAR para WordPress, afectando a versiones hasta la 1.1.4…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-26755

WP Airbnb Review Slider <= 3.9 - Authenticated (Administrator+) SQL Injection

wp-airbnb-review-slider

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Airbnb Review Slider, que afecta a las versiones hasta la 3.9. La falla permite a a…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-26758

Spotlight Social Media Feeds <= 1.7.1 - Unauthenticated Sensitive Information Disclosure

spotlight-social-photo-feeds

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad en el plugin Spotlight Social Media Feeds, que permite la divulgación no autenticada de información sensible. Esta f…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-26764

Distance Based Shipping Calculator <= 2.0.22 - Missing Authorization to Unauthenticated Settings Update

distance-based-shipping-calculator

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Distance Based Shipping Calculator, que permite actualizaciones de conf…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-26750

Vitepos – Point of sale (POS) <= 3.1.3 - Missing Authorization

vitepos-lite

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad en el plugin Vitepos – Point of Sale (POS) en versiones hasta la 3.1.3, relacionada con la falta de autorización. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22757

CodeBard Help Desk <= 1.1.2 - Authenticated (Subscriber+) Stored Cross-Site Scripting

codebard-help-desk

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin CodeBard Help Desk, que afecta a las versiones hasta la 1…

HIGH CVSS 8.1
PLUGIN lfi CVE-2025-26760

Calculator Builder – Create an Online Calculator <= 1.6.2 - Unauthenticated Local File Inclusion

calculator-builder

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Calculator Builder, que permite la inclusión de archivos locales sin autenticación en las versi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26774

Responsive Modal Builder for High Conversion – Easy Popups <= 1.5.0 - Reflected Cross-Site Scripting

easy-popups

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Popups, que afecta a las versiones hasta la 1.5.0. Este fallo p…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-26776

Chaty Pro <= 3.3.3 - Unauthenticated Arbitrary File Upload

chaty-pro

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Chaty Pro, que permite la carga arbitraria de archivos sin autenticación en versiones hasta la …

HIGH CVSS 7.2
PLUGIN CVE-2025-26763

Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider <= 3.94.0 - Authenticated (Editor+) PHP Object Injection

ml-slider

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin MetaSlider, que afecta a las versiones hasta la 3.94.0. Este fallo permite …

HIGH CVSS 7.2
PLUGIN xss CVE-2025-26756

Magic the Gathering Card Tooltips <= 3.5.0 - Unauthenticated Stored Cross-Site Scripting

magic-the-gathering-card-tooltips

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Magic the Gathering Card Tooltips, que afecta a las versiones hasta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad