Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.3
PLUGIN CVE-2025-22696

Document Block – Upload & Embed Docs <= 1.1.0 - Missing Authorization

document

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Document Block' en versiones hasta 1.1.0, que podría permitir a usuarios no autorizado…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-0522

LikeBot – Decentralized like-system <= 0.85 - Cross-Site Request Forgery to Stored Cross-Site Scripting

likebot

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede conducir a Cross-Site Scripting (XSS) en el plugin LikeBot, afec…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22705

Disqus Popular Posts <= 2.1.1 - Reflected Cross-Site Scripting

disqus-popular-posts

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Disqus Popular Posts, que afecta a las versiones anteriores a la 2.1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24699

WP Coder – Code Snippets + HTML, CSS, JS and PHP Injection <= 3.6.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-coder

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de código en el plugin WP Coder, afectando a la v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22689

Forex Calculators <= 1.3.6 - Authenticated (Subscriber+) Stored Cross-Site Scripting

fx-calculators

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Forex Calculators en versiones hasta la 1.3.6. Esta vulnerabilidad p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23975

Botnet Attack Blocker <= 2.0.0 - Authenticated (Subscriber+) Stored Cross-Site Scripting

botnet-attack-blocker

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Botnet Attack Blocker en versiones anteriores a la 2.0.0. Esta falla…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-22260

Meta Tag Manager <= 3.1 - Missing Authorization

meta-tag-manager

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Meta Tag Manager, que podría permitir a usuarios no autorizados acceder a funcionalidad…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13314

Carousel, Slider, Gallery by WP Carousel <= 2.7.3 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-carousel-free

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Carousel, Slider, Gallery by WP Carousel' en versiones hasta la 2.7…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13585

Ajax Search Lite <= 4.12.4 - Authenticated (Admin+) Stored Cross-Site Scripting

ajax-search-lite

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Ajax Search Lite, que afecta a las versiones hasta la 4.1…

HIGH CVSS 7.2
PLUGIN ssrf CVE-2025-22701

Traveler Layout Essential For Elementor < 1.4 - Unauthenticated Server-Side Request Forgery

traveler-layout-essential-for-elementor

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Traveler Layout Essential For Elementor, que afecta a versio…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-22699

Traveler Code <= 3.1.1 - Unauthenticated Arbitrary SQL Injection

traveler-code

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Traveler Code, que permite la inyección SQL arbitraria sin autenticación. Esta falla afecta a l…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-22700

Traveler Code <= 3.1.1 - Authenticated (Subscriber+) SQL Injection

traveler-code

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Traveler Code en versiones hasta 3.1.1, que afecta a usuarios autenticados con rol de …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad