Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28935

FancyBox <= 1.0.1 - Reflected Cross-Site Scripting

fancy-box

Publicado: 21/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FancyBox, afectando a la versión 1.0.1. Esta vulnerabilidad puede se…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-1311

WooCommerce Multivendor Marketplace – REST API <= 1.6.2 - Authenticated (Subscriber+) SQL Injection

wcfm-marketplace-rest-api

Publicado: 21/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WooCommerce Multivendor Marketplace – REST API, afectando a versiones hasta la 1.6.2. …

HIGH CVSS 8.8
PLUGIN rce CVE-2025-2303

Block Logic <= 1.0.8 - Authenticated (Contributor+) Remote Code Execution

block-logic

Publicado: 21/03/2025

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin Block Logic, afectando a versiones hasta la 1.0.8. Esta vulnerabili…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23714

AppReview <= 0.2.9 - Reflected Cross-Site Scripting

appreview

Publicado: 20/03/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AppReview, en versiones hasta 0.2.9, permite a un atacante inyectar scripts maliciosos. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23728

AuMenu <= 1.1.5 - Reflected Cross-Site Scripting

aumenu

Publicado: 20/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AuMenu, que afecta a versiones anteriores a la 1.1.5. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26575

Display Post Meta <= 2.4.4 -Reflected Cross-Site Scripting

display-post-meta

Publicado: 20/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Display Post Meta, afectando a versiones anteriores a la 2.4.4. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26537

GDPR Tools <= 1.0.2 - Authenticated (Subscriber+) Stored Cross-Site Scripting

gdpr-tools

Publicado: 20/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GDPR Tools hasta la versión 1.0.2. Esta vulnerabilidad permite a usu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23964

Google Plus <= 1.0.2 - Reflected Cross-Site Scripting

google-plus-google

Publicado: 20/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Google Plus en versiones hasta la 1.0.2. Esta vulnerabilidad tiene u…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23735

Infugrator <= 1.0.3 - Reflected Cross-Site Scripting

infugrator

Publicado: 20/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Infugrator, que afecta a versiones iguales o anteriores a la 1.0.3. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26874

MemberSpace <= 2.1.13 - Reflected Cross-Site Scripting

memberspace

Publicado: 20/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MemberSpace, que afecta a las versiones hasta la 2.1.13. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-27267

Random Quotes <= 1.3 - Reflected Cross-Site Scripting

random-quotes

Publicado: 20/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Random Quotes, que afecta a versiones anteriores a la 1.3. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26573

Rizzi Guestbook <= 4.0.1 - Reflected Cross-Site Scripting

rizzi-guestbook

Publicado: 20/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Rizzi Guestbook, afectando a versiones hasta la 4.0.1. Esta falla pu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad