Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-30590

Flickr set slideshows <= 0.9 - Authenticated (Contributor+) SQL Injection

flickr-set-slideshows

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Flickr set slideshows' en versiones anteriores a la 0.9, que requiere autenticación d…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-30604

JiangQie Official Website Mini Program <= 1.8.2 - Authenticated (Administrator+) SQL Injection

jiangqie-official-website-mini-program

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin JiangQie Official Website Mini Program, afectando a versiones hasta la 1.8.2. Esta fal…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-28873

Shuffle <= 0.5 - Authenticated (Subscriber+) SQL Injection

shuffle

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Shuffle, que afecta a versiones anteriores a la 0.5. Este fallo permite a usuarios aut…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-30523

Super Simple Subscriptions <= 1.1.0 - Authenticated (Administrator+) SQL Injection

super-simple-subscriptions

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Super Simple Subscriptions, afectando a versiones hasta la 1.1.0. Esta falla permite a…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-28904

Web Directory Free <= 1.7.6 - Unauthenticated SQL Injection

web-directory-free

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Web Directory Free, que afecta a las versiones hasta la 1.7.6. Esta fal…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-28898

WP Multistore Locator <= 2.5.2 - Unauthenticated SQL Injection

wp-multi-store-locator

Publicado: 24/03/2025

La vulnerabilidad de inyección SQL en WP Multistore Locator afecta a las versiones hasta la 2.5.2, permitiendo que atacantes no autenticados realicen cons…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-30525

WP Profitshare <= 1.4.9 - Authenticated (Editor+) SQL Injection

wp-profitshare

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Profitshare, que afecta a versiones hasta la 1.4.9. Esta vulnerabilidad puede ser e…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9230

PowerPress Podcasting <= 11.9.17 - Authenticated (Author+) Stored Cross-Site Scripting

powerpress

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin PowerPress Podcasting, que afecta a versiones anteriores …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30610

WP Social Widget <= 2.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-social-widget

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Social Widget, que afecta a las versiones hasta la 2.2.6. Este fa…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-30609

AppExperts <= 1.4.3 - Unauthenticated Sensitive Information Exposure

appexperts

Publicado: 24/03/2025

La vulnerabilidad identificada en el plugin AppExperts hasta la versión 1.4.3 permite la exposición no autenticada de información sensible. Esta falla, ca…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28880

Blue Captcha <= 1.7.4 - Reflected Cross-Site Scripting

blue-captcha

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Blue Captcha, que afecta a las versiones hasta la 1.7.4. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13731

Alert Box Block – Display notice/alerts in the front end <= 1.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Alert Box Block

alert-box-block

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Alert Box Block, que afecta a las versiones anteriores a la 1.1.4. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad