Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-22649

WP Project Manager <= 2.6.22 - Authenticated (Administrator+) Stored Cross-Site Scripting

wedevs-project-manager

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Project Manager, afectando a versiones hasta la 2.6.22. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11132

Eventer <= 3.9.9.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

eventer

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Eventer, que afecta a las versiones hasta la 3.9.9.4. Esta vulnerabi…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-11133

Eventer <= 3.9.9.5 - Missing Authorization to Unauthenticated Event Ticket Download

eventer

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de bypass de autorización en el plugin Eventer, que afecta a versiones anteriores a la 3.9.9.5. Esta falla permite l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13822

Total Contest Lite <= 2.8.1 - Reflected Cross-Site Scripting

totalcontest-lite

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Total Contest Lite, que afecta a las versiones hasta la 2.8.1. Esta …

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-22652

Payment Forms for Paystack <= 4.0.1 - Authenticated (Administrator+) SQL Injection

payment-forms-for-paystack

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Payment Forms for Paystack' en versiones hasta la 4.0.1, que requiere autenticación d…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22648

Blog, Posts and Category Filter for Elementor <= 2.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

blog-posts-and-category-for-elementor

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Blog, Posts and Category Filter for Elementor' en versiones hasta l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25125

Fyrebox Quizzes <= 3.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

fyrebox-shortcode

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a Cross-Site Scripting (XSS) en el plugin Fyrebox Quizzes…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25156

Quote Comments <= 3.0.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

quote-comments

Publicado: 03/02/2025

La vulnerabilidad identificada en el plugin Quote Comments, con versiones hasta la 3.0.0, permite un ataque de Cross-Site Request Forgery (CSRF) que puede…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-22647

AIO Performance Profiler, Monitor, Optimize, Compress & Debug <= 1.2 - Missing Authorization

all-in-one-performance-accelerator

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin AIO Performance, que puede afectar a las versiones hasta la 1.2. Esta vulnerabilidad, c…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22644

Vayu Blocks – Gutenberg Blocks for WordPress & WooCommerce <= 1.3.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

vayu-blocks

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Vayu Blocks para WordPress y WooCommerce, afectando a versiones hast…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22642

Dynamic Conditions <= 1.7.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

dynamicconditions

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Dynamic Conditions, afectando a versiones anteriores a la 1.7.5. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-22637

Print PDF Generator and Publisher <= 1.2.0 - Cross-Site Request Forgery

nopeamedia

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Print PDF Generator and Publisher, afectando a la versión 1.2…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad