Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26541

Bitcoin / AltCoin Payment Gateway for WooCommerce <= 1.7.6 - Reflected Cross-Site Scripting

woo-altcoin-payment-gateway

Publicado: 20/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bitcoin/AltCoin Payment Gateway para WooCommerce, afectando a versio…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25134

Theme Demo Bar <= 1.6.3 - Reflected Cross-Site Scripting

wordpress-theme-demo-bar

Publicado: 20/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Theme Demo Bar, que afecta a las versiones hasta la 1.6.3. Este fall…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26542

Zalo Live Chat <= 1.1.0 - Reflected Cross-Site Scripting

zalo-live-chat

Publicado: 20/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zalo Live Chat, afectando a versiones hasta la 1.1.0. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23757

ZD Scribd iPaper <= 1.0 - Reflected Cross-Site Scripting

zd-scribd-ipaper

Publicado: 20/03/2025

La vulnerabilidad identificada en el plugin ZD Scribd iPaper, con una severidad media, permite la ejecución de scripts maliciosos a través de un ataque de…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23719

ZhinaTwitterWidget <= 1.0 - Reflected Cross-Site Scripting

zhina-twitter-widget

Publicado: 20/03/2025

El plugin Zhina Twitter Widget hasta la versión 1.0 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado, que podría permitir a un ata…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2026-15282

Instant Appointment <= 1.2 - Unauthenticated Arbitrary File Upload

instant-appointment

Publicado: 20/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin Instant Appointment, que permite la carga de archivos arbitrarios sin autenticación en versione…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-13896

WP-GeSHi-Highlight <= 1.4.3 Authenticated (Author+) ReDoS

wp-geshi-highlight

Publicado: 20/03/2025

Se ha identificado una vulnerabilidad de tipo ReDoS en el plugin WP-GeSHi-Highlight, que afecta a las versiones hasta la 1.4.3. Este fallo permite a usuar…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-28942

Trust Payments Gateway for WooCommerce <= 1.1.4 - Unauthenticated SQL Injection

trust-payments-hosted-payment-pages-integration

Publicado: 20/03/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Trust Payments Gateway para WooCommerce, que afecta a las versiones has…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-1770

Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.24 - Authenticated (Contributor+) Local File Inclusion

wp-event-solution

Publicado: 19/03/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin 'Event Manager, Events Calendar, Tickets, Registrations – Eventi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-1314

Custom Twitter Feeds <= 2.2.5 - Cross-Site Request Forgery to Cache Reset via ctf_clear_cache_admin Function

custom-twitter-feeds

Publicado: 19/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Custom Twitter Feeds, que afecta a las versiones hasta la 2.2…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-1766

Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.24 - Missing Authorization to Unauthenticated Payment Status Update

wp-event-solution

Publicado: 19/03/2025

Se ha identificado una vulnerabilidad de omisión de autorización en el plugin Event Manager, Events Calendar, Tickets, Registrations – Eventin, que afecta…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-2505

Age Gate <= 3.5.3 - Unauthenticated Local PHP File Inclusion via 'lang'

age-gate

Publicado: 19/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin Age Gate hasta la versión 3.5.3, que permite la inclusión no autenticada de archivos PHP locale…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad