Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31537

Bulk NoIndex & NoFollow Toolkit <= 2.16 - Reflected Cross-Site Scripting

bulk-noindex-nofollow-toolkit-by-mad-fish

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Bulk NoIndex & NoFollow Toolkit' en versiones hasta la 2.16. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31835

WP Plugin Info Card <= 5.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-plugin-info-card

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Plugin Info Card, que afecta a las versiones hasta la 5.3.0. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-31779

Query Wrangler <= 1.5.54 - Cross-Site Request Forgery

query-wrangler

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Query Wrangler, que afecta a versiones hasta la 1.5.54. Esta …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-31798

Publitio <= 2.1.8 - Missing Authorization

publitio

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Publitio, afectando a versiones hasta la 2.1.8. Esta falla podría permitir a usuarios n…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-31852

Bulk Product Sync <= 8.6 - Cross-Site Request Forgery

sync-wc-google

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Bulk Product Sync, que afecta a las versiones hasta la 8.6. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31860

WP AdCenter <= 2.5.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

wpadcenter

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin WP AdCenter hasta la versión 2.5.8. Esta vulnerabilidad afecta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31817

BlockWheels <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

blockwheels

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin BlockWheels, afectando a versiones hasta la 1.0.2. Esta v…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-31855

SMM API <= 6.0.30 - Unauthenticated Stored Cross-Site Scripting

smm-api

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SMM API, que afecta a las versiones hasta la 6.0.30. Esta falla perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31797

Sprout Clients <= 3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

sprout-clients

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sprout Clients, que afecta a versiones hasta la 3.2. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31885

Hyperlink Group Block <= 2.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

hyperlink-group-block

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hyperlink Group Block en versiones hasta la 2.0.1. Esta vulnerabilid…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-31791

Pin Generator <= 2.0.0 - Missing Authorization

pin-generator

Publicado: 01/04/2025

El plugin Pin Generator, en versiones anteriores a la 2.0.1, presenta una vulnerabilidad de autorización que podría ser aprovechada por atacantes. Esta fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31740

News, Magazine and Blog Elements <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

news-magazine-and-blog-elements

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'News, Magazine and Blog Elements' en versiones hasta la 1.3. Este f…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad