Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 4.3
PLUGIN CVE-2025-25120

Slide Banners <= 1.3 - Missing Authorization

slide-banners

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Slide Banners, que afecta a las versiones hasta la 1.3. Esta vulnerabilidad podría perm…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2025-22677

Uix Shortcodes <= 2.0.3 - Unauthenticated Arbitrary Shortcode Execution

uix-shortcodes

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Uix Shortcodes, que permite la ejecución arbitraria de shortcodes sin autenticación. Esta falla…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-22665

RapidLoad <= 2.4.4 - Missing Authorization

unusedcss

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin RapidLoad, que afecta a las versiones hasta la 2.4.4. Esta falla podría permitir a un a…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-22667

Export Order, Product, Customer & Coupon for WooCommerce to Google Sheets <= 1.8.2 - Missing Authorization

wpsyncsheets-woocommerce

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Export Order, Product, Customer & Coupon for WooCommerce to Google Sheet…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25168

BookPress – For Book Authors <= 1.2.7 - Cross-Site Request Forgery to Stored Cross-Site Scripting

book-press

Publicado: 03/02/2025

La vulnerabilidad identificada en el plugin BookPress para autores de libros permite la ejecución de scripts maliciosos a través de un ataque de Cross-Sit…

HIGH CVSS 8.1
PLUGIN csrf CVE-2025-25093

Child Themes Helper <= 2.2.7 - Cross-Site Request Forgery to Arbitrary File Deletion

child-themes-helper

Publicado: 03/02/2025

La vulnerabilidad identificada en el plugin Child Themes Helper, con versiones hasta 2.2.7, permite la eliminación arbitraria de archivos mediante un ataq…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25154

Custom Comment Notifications <= 1.0.8 - Cross-Site Request Forgery to Stored Cross-Site Scripting

custom-comment-notifications

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin Custom Comment Notificati…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25135

Custom Links On Admin Dashboard Toolbar <= 3.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

customize-wpadmin

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'C…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25123

Easy Related Posts <= 2.0.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

easy-related-posts

Publicado: 03/02/2025

La vulnerabilidad identificada en el plugin Easy Related Posts hasta la versión 2.0.2 permite la ejecución de scripts maliciosos a través de un ataque de …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2025-25128

Facilita Form Tracker <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

facilita-form-tracker

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Fa…

MEDIUM CVSS 4.7
PLUGIN csrf CVE-2025-25143

GlobalQuran <= 1.0 - Cross-Site Request Forgery to Settings Update

globalquran

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin GlobalQuran en versiones anteriores a la 1.0. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25104

URL-Preview-Box <= 1.20 - Cross-Site Request Forgery to Stored Cross-Site Scripting

good-url-preview-box

Publicado: 03/02/2025

La vulnerabilidad identificada en el plugin URL-Preview-Box hasta la versión 1.20 permite un ataque de Cross-Site Request Forgery (CSRF) que puede llevar …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad