Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30577

Browser Address Bar Color <= 3.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

browser-address-bar-color

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Br…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-1320

teachPress <= 9.0.9 - Cross-Site Request Forgery to Import Delete

teachpress

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin teachPress, que afecta a las versiones hasta la 9.0.9. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28917

Custom Smilies <= 2.9.2 - Reflected Cross-Site Scripting

custom-smilies-se

Publicado: 23/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Smilies hasta la versión 2.9.2. Esta falla permite a un ataca…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28921

SpatialMatch IDX <= 3.0.9 - Reflected Cross-Site Scripting

spatialmatch-free-lifestyle-search

Publicado: 23/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SpatialMatch IDX hasta la versión 3.0.9. Esta falla permite a un ata…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-28916

Docpro <= 2.0.1 - Unauthenticated Local File Inclusion

docpro

Publicado: 23/03/2025

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin Docpro, que afecta a las versiones hasta la 2.0…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28911

Gravity 2 PDF <= 3.1.3 - Reflected Cross-Site Scripting

gf2pdf

Publicado: 23/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gravity 2 PDF hasta la versión 3.1.3. Esta falla puede permitir a un…

MEDIUM CVSS 4.3
THEME csrf CVE-2025-64286

Rentals <= 3.13.1 - Cross-Site Request Forgery

wprentals

Publicado: 23/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Rentals hasta la versión 3.13.1. Esta vulnerabilidad, catalogad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28928

Are you robot google recaptcha for wordpress <= 2.2 - Reflected Cross-Site Scripting

are-you-robot-recaptcha

Publicado: 22/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Are you robot google recaptcha' para WordPress, que afecta a versio…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28924

ZenphotoPress <= 1.8 - Reflected Cross-Site Scripting

zenphotopress

Publicado: 22/03/2025

ZenphotoPress, hasta la versión 1.8, presenta una vulnerabilidad de tipo Cross-Site Scripting reflejado que puede ser explotada por atacantes. Esta falla …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13737

Motors – Car Dealer, Classifieds & Listing <= 1.4.57 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Deletion and Listing Template Creation

motors-car-dealership-classified-listings

Publicado: 21/03/2025

Se ha identificado una vulnerabilidad en el plugin Motors – Car Dealer, Classifieds & Listing, que permite a usuarios autenticados con rol de suscriptor o…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-1408

ProfileGrid – User Profiles, Groups and Communities <= 5.9.4.4 - Missing Authorinzation to Authenticated (Subscriber+) Join Group Requests Management

profilegrid-user-profiles-groups-and-communities

Publicado: 21/03/2025

Se ha identificado una vulnerabilidad de autorización en el plugin ProfileGrid – User Profiles, Groups and Communities, afectando a versiones hasta la 5.9…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13739

Newsletters <= 4.9.9.7 - Reflected Cross-Site Scripting via To Parameter

newsletters-lite

Publicado: 21/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Newsletters hasta la versión 4.9.9.7. Esta falla permite la inyecció…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad