Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
THEME xss CVE-2025-23986

Tiki Time <= 1.3 - Reflected Cross-Site Scripting

tiki-time

Publicado: 18/01/2025

La vulnerabilidad CVE-2025-23986 afecta al tema Tiki Time en versiones anteriores a la 1.3, permitiendo ataques de Cross-Site Scripting reflejado. Este fa…

MEDIUM CVSS 6.1
THEME xss CVE-2025-22687

Tuaug4 <= 1.4 - Reflected Cross-Site Scripting

tuaug4

Publicado: 18/01/2025

La vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el tema Tuaug4 hasta la versión 1.4 puede permitir a un atacante inyectar scripts maliciosos.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22267

Weaver Themes Shortcode Compatibility <= 1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

weaver-themes-shortcode-compatibility

Publicado: 18/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Weaver Themes Shortcode Compatibility, afectando a versiones anterio…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-24665

Small Package Quotes – Unishippers Edition <= 2.4.8 - Unauthenticated SQL Injection

small-package-quotes-unishippers-edition

Publicado: 18/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Small Package Quotes – Unishippers Edition' en versiones anteriores a la 2.4.9. Esta …

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-24667

Small Package Quotes – Worldwide Express Edition <= 5.2.17 - Unauthenticated SQL Injection

small-package-quotes-wwe-edition

Publicado: 18/01/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin 'Small Package Quotes – Worldwide Express Edition' en versiones hasta l…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-8722

WP All Import Pro <= 4.9.7 - Authenticated (Administrator+) Stored Cross-Site Scripting via SVG File Upload

wp-all-import-pro

Publicado: 18/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP All Import Pro, que afecta a las versiones hasta la 4.9.7. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22264

WP Query Creator <= 1.0 - Reflected Cross-Site Scripting

wp-query-creator

Publicado: 18/01/2025

WP Query Creator hasta la versión 1.0 presenta una vulnerabilidad de Cross-Site Scripting (XSS) reflejado, lo que permite a un atacante ejecutar scripts m…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-22265

EMI Calculator <= 1.1 - Missing Authorization to Unauthenticated Settings Change

emi-calculator

Publicado: 18/01/2025

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin EMI Calculator, que permite a usuarios no autenticados realizar cambios …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22622

Age Verification for your checkout page. Verify your customer's identity <= 1.20.0 - Reflected Cross-Site Scripting

agecheckernet

Publicado: 18/01/2025

Se ha identificado una vulnerabilidad de tipo XSS reflejado en el plugin 'Age Verification for your checkout page' hasta la versión 1.20.0. Esta falla per…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24660

Simple Membership Custom Messages <= 2.4 - Reflected Cross-Site Scripting

simple-membership-custom-messages

Publicado: 18/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Membership Custom Messages, que afecta a las versiones hasta …

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-24664

LTL Freight Quotes – Worldwide Express Edition <= 5.0.20 - Unauthenticated SQL Injection

ltl-freight-quotes-worldwide-express-edition

Publicado: 18/01/2025

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'LTL Freight Quotes – Worldwide Express Edition' en versiones hasta la 5.0.20.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22692

Sponsered Link <= 4.0 - Reflected Cross-Site Scripting

sponsered-link

Publicado: 18/01/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sponsered Link, identificada como CVE-2025-22692, permite a un atacante inyectar scripts…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad