Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-22523

Schedule <= 1.0.0 - Unauthenticated SQL Injection

schedule

Publicado: 17/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Schedule, que afecta a versiones anteriores a la 1.0.0. Esta vulnerabilidad, con un ni…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-2164

pixelstats <= 0.8.2 - Reflected Cross-Site Scripting

pixelstats

Publicado: 14/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PixelStats en versiones anteriores a la 0.8.2. Esta vulnerabilidad p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-2163

Zoorum Comments <= 0.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting

zoorum-comments

Publicado: 14/03/2025

Se ha identificado una vulnerabilidad en el plugin Zoorum Comments, que permite realizar ataques de Cross-Site Request Forgery (CSRF) que pueden llevar a …

MEDIUM CVSS 6.1
THEME xss CVE-2025-1773

Traveler <= 3.1.8 - Reflected Cross-Site Scripting

traveler

Publicado: 14/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Traveler, que afecta a las versiones hasta la 3.1.8. Esta vulnerabilid…

CRITICAL CVSS 9.8
THEME lfi CVE-2025-1771

Traveler <= 3.1.8 - Unauthenticated Local File Inclusion via hotel_alone_load_more_post

traveler

Publicado: 14/03/2025

Se ha identificado una vulnerabilidad crítica de inclusión local de archivos (LFI) en el tema Traveler, que afecta a las versiones hasta la 3.1.8. Esta vu…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-13497

WordPress form builder plugin for contact forms, surveys and quizzes – Tripetto <= 8.0.9 - Unauthenticated Stored Cross-Site Scripting

tripetto

Publicado: 14/03/2025

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Scripting (XSS) en el plugin Tripetto para WordPress, que afecta a las versiones hasta la…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2019-25222

Thumbnail carousel slider <= 1.0.4 - Authenticated (Admin+) SQL Injection

wp-responsive-thumbnail-slider

Publicado: 14/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'WP Responsive Thumbnail Slider' en versiones hasta la 1.0.4. Esta vulnerabilidad, que…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-2325

WP Test Email <= 1.1.8 - Unauthenticated Stored Cross-Site Scripting

wp-test-email

Publicado: 14/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Test Email, que afecta a las versiones hasta la 1.1.8. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-1530

Tripetto <= 8.0.9 - Cross-Site Request Forgery to Arbitrary Results Deletion

tripetto

Publicado: 14/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Tripetto, que afecta a las versiones hasta la 8.0.9. Esta vul…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2025-2025

Give <= 3.22.0 - Missing Authorization to Unauthenticated Arbitrary Earning Reports Disclosure via give_reports_earnings Function

give

Publicado: 14/03/2025

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Give, permitiendo la divulgación no autorizada de informes de ingresos. …

MEDIUM CVSS 6.5
PLUGIN rce CVE-2024-12336

WC Affiliate – A Complete WooCommerce Affiliate Plugin <= 2.5.3 - Missing Authorization to Authenticated (Subscriber+) Sensitive Information Exposure via wf-export-all

wc-affiliate

Publicado: 14/03/2025

Se ha identificado una vulnerabilidad en el plugin WC Affiliate para WooCommerce, que permite la exposición no autorizada de información sensible a usuari…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2025-22526

PHP/MySQL CPU performance statistics <= 1.2.1 - Unauthenticated PHP Object Injection

mywebtonet-performancestats

Publicado: 14/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin MyWebToNet PerformanceStats, que permite la inyección de objetos PHP no autenticados. Esta fall…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad