Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25132

Visitor Details <= 1.0.1 - Unauthenticated Stored Cross-Site Scripting

visitors-details

Publicado: 02/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Visitor Details, que afecta a las versiones anteriores a la 1.0.1. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25119

Woocommerce osCommerce Sync <= 2.0.20 - Unauthenticated Stored Cross-Site Scripting

woo-oscommerce-sync

Publicado: 02/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Woocommerce osCommerce Sync, que afecta a versiones anteriores a la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25161

WP Find Your Nearest <= 0.3.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-find-your-nearest

Publicado: 02/02/2025

La vulnerabilidad identificada en el plugin WP Find Your Nearest, hasta la versión 0.3.1, permite la ejecución de ataques de Cross-Site Request Forgery (C…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25133

WP Frontend Submit <= 1.1.0 - Reflected Cross-Site Scripting

wp-frontend-submit

Publicado: 02/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Frontend Submit, afectando a versiones anteriores a la 1.1.0. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25118

Top Bar – PopUps – by WPOptin <= 2.0.8 - Unauthenticated Stored Cross-Site Scripting

wpoptin

Publicado: 02/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Top Bar – PopUps – de WPOptin, afectando a versiones hasta la 2.0.8.…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-25130

Delete Comments By Status <= 2.1.1 - Unauthenticated Local File Inclusion

delete-comments-by-status

Publicado: 02/02/2025

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin 'Delete Comments By Status' en versiones hasta …

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-25141

Fami Sales Popup <= 2.0.0 - Unauthenticated Local File Inclusion

fami-sales-popup

Publicado: 02/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Fami Sales Popup, que permite la inclusión de archivos locales sin autenticación. Esta falla af…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-25109

WP Vehicle Manager <= 3.1 - Unauthenticated Local File Inclusion

js-vehicle-manager

Publicado: 02/02/2025

Se ha identificado una vulnerabilidad crítica de inclusión local de archivos (LFI) en el plugin WP Vehicle Manager en versiones anteriores a la 3.1. Esta …

HIGH CVSS 7.2
PLUGIN xss CVE-2025-25165

Staff Directory Plugin: Company Directory <= 4.3 - Unauthenticated Stored Cross-Site Scripting

staff-directory-pro

Publicado: 02/02/2025

El plugin Staff Directory Plugin: Company Directory antes de la versión 4.3 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado sin …

HIGH CVSS 7.2
PLUGIN xss CVE-2025-25083

EP4 More Embeds <= 1.0.0 - Unauthenticated Stored Cross-Site Scripting

ep4-more-embeds

Publicado: 02/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EP4 More Embeds, que afecta a versiones hasta la 1.0.0. Esta falla p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-25084

UniTimetable <= 1.1 - Unauthenticated Stored Cross-Site Scripting

unitimetable

Publicado: 02/02/2025

La vulnerabilidad identificada en el plugin UniTimetable, específicamente en versiones anteriores a la 1.1, permite la ejecución de scripts maliciosos a t…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25102

Yahoo BOSS <= 0.7 - Reflected Cross-Site Scripting

yahoo-boss

Publicado: 02/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Yahoo BOSS, que afecta a versiones anteriores a la 0.7. Esta vulnera…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad