Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31844

Magical Blocks <= 1.0.12 - Authenticated (Contributor+) Stored Cross-Site Scripting

magical-blocks

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Magical Blocks, que afecta a versiones hasta la 1.0.12. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31805

Gutena Kit – Gutenberg Blocks and Templates <= 2.0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

gutena-kit

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Gutena Kit, afectando a versiones anteriores a la 2.0.7. Esta vulnerabili…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-31806

Webling <= 3.9.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

webling

Publicado: 01/04/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Webling, que afecta a versiones hasta la 3.9.0. Esta vulnerabilidad per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1665

Avada Builder <= 3.11.14 - Authenticated (Contributor+) Stored Cross-Site Scripting

fusion-builder

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Avada Builder, afectando a versiones hasta 3.11.14. Este …

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-13567

Awesome Support – WordPress HelpDesk & Support Plugin <= 6.3.1 - Unauthenticated Sensitive Information Exposure Through Unprotected Directory

awesome-support

Publicado: 31/03/2025

La vulnerabilidad CVE-2024-13567 afecta al plugin Awesome Support para WordPress, permitiendo la exposición no autenticada de información sensible a travé…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-1267

Groundhogg <= 3.7.4.1 - Authenticated (Administrator+) Stored Cross-Site Scripting via label Parameter

groundhogg

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Groundhogg, que afecta a las versiones hasta la 3.7.4.1. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1512

PowerPack Elementor Addons (Free Widgets, Extensions and Templates) <= 2.9.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

powerpack-lite-for-elementor

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PowerPack Elementor Addons, que afecta a las versiones hasta la 2.9.…

HIGH CVSS 8.8
THEME upload CVE-2025-2891

WP Pro Real Estate 7 <= 3.5.4 - Authenticated (Custom) Arbitrary File Upload

realestate-7

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad crítica en el tema WP Pro Real Estate 7, que permite la carga arbitraria de archivos por usuarios autenticados. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-2906

Contempo Real Estate Core <= 3.6.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

ct-real-estate-core

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Contempo Real Estate Core, que afecta a versiones hasta l…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-13553

SMS Alert Order Notifications – WooCommerce <= 3.7.9 - Unauthenticated Account Takeover/Privilege Escalation

sms-alert

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin SMS Alert Order Notifications para WooCommerce, que permite la toma de control no autenticada d…

HIGH CVSS 8.8
PLUGIN upload CVE-2025-2008

Import Export Suite for CSV and XML Datafeed <= 7.19 - Authenticated (Subscriber+) Arbitrary File Upload

wp-ultimate-csv-importer

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Import Export Suite for CSV and XML Datafeed' en versiones hasta la 7.19, que permite la carga…

HIGH CVSS 7.2
PLUGIN upload CVE-2025-31577

Appointify <= 1.0.8 - Authenticated (Admin+) Arbitrary File Upload

appointify

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin Appointify, que permite la carga arbitraria de archivos por parte de usuarios autenticados con …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad