Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-31079

Usermaven <= 1.2.1 - Cross-Site Request Forgery

usermaven

Publicado: 28/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Usermaven en versiones hasta la 1.2.1. Esta falla puede permi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-31438

WP Supersized <= 3.1.6 - Cross-Site Request Forgery

wp-supersized

Publicado: 28/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Supersized hasta la versión 3.1.6. Este fallo, catalogado …

MEDIUM CVSS 6.4
THEME xss CVE-2025-31419

Churel <= 1.0.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

churel

Publicado: 28/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Churel, que afecta a las versiones hasta la 1.0.8. Esta vulnerabilidad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31090

Dropdown Multisite selector < 0.9.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

dropdown-multisite-selector

Publicado: 28/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Dropdown Multisite Selector en versiones anteriores a 0.9.4. Esta fa…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-31472

Flatty <= 2.0.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

flatty-flat-admin-theme

Publicado: 28/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Flatty, que afecta a versiones anteriores a la 2.0.0. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31434

FormLift for Infusionsoft Web Forms <= 7.5.19 - Authenticated (Contributor+) Stored Cross-Site Scripting

formlift

Publicado: 28/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FormLift para formularios de Infusionsoft, afectando a versiones has…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31102

Hostel <= 1.1.5.5 - Reflected Cross-Site Scripting

hostel

Publicado: 28/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hostel, afectando a las versiones hasta la 1.1.5.5. La gravedad de e…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30559

Kento WordPress Stats <= 1.1 - Reflected Cross-Site Scripting

kento-wp-stats

Publicado: 28/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kento WordPress Stats, afectando a la versión 1.1 y anteriores. Este…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31083

Leaky Paywall <= 4.21.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

leaky-paywall

Publicado: 28/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Leaky Paywall, afectando a versiones hasta la 4.21.7. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31088

Paid Member Subscriptions <= 2.14.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

paid-member-subscriptions

Publicado: 28/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Paid Member Subscriptions hasta la versión 2.14.3. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31075

MicroPayments <= 2.9.29 - Authenticated (Contributor+) Stored Cross-Site Scripting

paid-membership

Publicado: 28/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MicroPayments, que afecta a las versiones hasta la 2.9.29. Este fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31093

RPS Include Content <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

rps-include-content

Publicado: 28/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin RPS Include Content, que afecta a las versiones hasta la …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad