Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28887

Plugins Last Updated Column <= 0.1.3 - Cross-Site Request Forgery

plugins-last-updated-column

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Plugins Last Updated Column' en versiones hasta la 0.1.3. Es…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-1986

Gutentor <= 3.4.6 - Authenticated (Administrator+) SQL Injection

gutentor

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Gutentor, que afecta a las versiones hasta la 3.4.6. Esta vulnerabilidad permite a adm…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10107

Giveaways and Contests by RafflePress <= 1.12.16 - Authenticated (Admin+) Stored Cross-Site Scripting

rafflepress

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RafflePress para WordPress, que afecta a las versiones hasta la 1.12…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10144

Photo Gallery, Images, Slider in Rbs Image Gallery <= 3.2.21 - Authenticated (Contributor+) Stored Cross-Site Scripting

robo-gallery

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Robo Gallery, que afecta a las versiones hasta la 3.2.21. Este fallo…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10679

Quiz and Survey Master (QSM) <= 9.2.0 - Authenticated (Admin+) Stored Cross-Site Scripting

quiz-master-next

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quiz and Survey Master (QSM) en versiones anteriores a la 9.2.1. Est…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-28875

BP Email Assign Templates <= 1.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

bp-email-assign-templates

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BP Email Assign Templates, que afecta a versiones hasta la 1.6. Este…

MEDIUM CVSS 6.8
PLUGIN CVE-2025-28874

BP Email Assign Templates <= 1.7 - Authenticated (Admin+) Arbitrary Option Deletion

bp-email-assign-templates

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de eliminación arbitraria de opciones en el plugin BP Email Assign Templates, afectando a versiones hasta la 1.7. Es…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-1508

WP Crowdfunding <= 2.1.14 - Missing Authorization to Authenticated (Subscriber+) Post Content Download

wp-crowdfunding

Publicado: 11/03/2025

Se ha detectado una vulnerabilidad de tipo medio en el plugin WP Crowdfunding, que afecta a las versiones hasta la 2.1.14. Esta vulnerabilidad permite la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-28918

Featured Image Thumbnail Grid <= 6.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

thumbnail-grid

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Thumbnail Grid, que afecta a versiones hasta la 6.8. Esta vulnerabil…

MEDIUM CVSS 4.9
PLUGIN CVE-2025-2048

Lana Downloads Manager <= 1.9.0 - Authenticated (Admin+) Arbitrary File Download

lana-downloads-manager

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad en el plugin Lana Downloads Manager, que permite la descarga arbitraria de archivos por parte de usuarios autenticad…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-28908

pipDisqus <= 1.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

pipdisqus

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin pipDisqus, que afecta a versiones anteriores a la 1.7. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13436

Appsero Helper <= 1.3.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

appsero-helper

Publicado: 10/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ap…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad