Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-28936

Lunar <= 1.3.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

lunar-sell-photos-online

Publicado: 11/03/2025

La vulnerabilidad identificada en el plugin Lunar, hasta la versión 1.3.0, permite la ejecución de scripts de forma persistente a través de un ataque de C…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-28926

Post Read Time <= 1.2.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

post-read-time

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post Read Time, que afecta a las versiones anteriores a la 1.2.6. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-28929

Tabbed Login Widget <= 1.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

tabbed-login

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tabbed Login Widget, afectando a las versiones hasta la 1.1.2. Esta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-28907

WP Last Modified <= 0.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-last-modified

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Last Modified, que afecta a versiones hasta la 0.1. Este fallo pe…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-28914

wordpress login form to anywhere <= 0.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-show-login-form

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin 'WP Show Login Form' en versiones hasta la 0.2. Esta vulnerabi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-28906

Skitter Slideshow <= 2.5.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-skitter-slideshow

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Skitter Slideshow, que afecta a versiones anteriores a la…

MEDIUM CVSS 5.3
PLUGIN redirect CVE-2025-28896

AS English Admin <= 1.0.0 - Open Redirection

as-english-admin

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de redirección abierta en el plugin AS English Admin, afectando a versiones hasta la 1.0.0. Esta falla puede permiti…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26536

Another Events Calendar <= 1.7.0 - Reflected Cross-Site Scripting

another-events-calendar

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Another Events Calendar, afectando a todas las versiones anteriores …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28876

Skrill Official <= 1.0.66 - Cross-Site Request Forgery

official-skrill-woocommerce

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Skrill Official para WooCommerce, afectando a las versiones h…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28925

WATI Chat and Notification <= 1.1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wati-chat-and-notification

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WA…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28859

Maintenance Notice <= 1.0.6 - Cross-Site Request Forgery

maintenance-notice

Publicado: 11/03/2025

La vulnerabilidad identificada en el plugin 'Maintenance Notice' hasta la versión 1.0.6 permite ataques de Cross-Site Request Forgery (CSRF), con una seve…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-28938

WP Performance Pack <= 2.5.3 - Missing Authorization

wp-performance-pack

Publicado: 11/03/2025

La vulnerabilidad identificada en el plugin WP Performance Pack, hasta la versión 2.5.3, se relaciona con la falta de autorización adecuada. Esta debilida…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad