Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-23774

WPDB to Sql <= 1.2 - Unauthenticated Sensitive Information Exposure

wpdb-to-sql

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin WPDB to Sql, con versiones hasta la 1.2, permite la exposición no autenticada de información sensible. Este fa…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23916

WP Meetup <= 2.3.0 - Missing Authorization to Authenticated (Subscriber+) Settings Update

wp-meetup

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin WP Meetup, hasta la versión 2.3.0, permite la actualización de configuraciones sin la autorización adecuada pa…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23963

Mark Posts <= 2.2.4 - Missing Authorization

mark-posts

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin Mark Posts, hasta la versión 2.2.4, se debe a una falta de autorización que puede ser explotada. Esta situació…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23664

Real Seguro Viagem <= 2.0.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

seguro-viagem

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts almacenados (XSS) en el plugin Real Se…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23454

Nature FlipBook WordPress Plugin <= 1.7 - Reflected Cross-Site Scripting

vertical-diamond-flipbook-flash

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Nature FlipBook para WordPress, afectando a las versiones anteriores…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23461

Social2Blog <= 0.2.990 - Reflected Cross-Site Scripting

social2blog

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Social2Blog, que afecta a la versión 0.2.990 y anteriores. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23551

SexBundle <= 1.4 - Reflected Cross-Site Scripting

sexbundle

Publicado: 16/01/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SexBundle, presente en versiones hasta la 1.4, permite a un atacante inyectar scripts ma…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23449

Simple shortcode buttons <= 1.3.2 - Reflected Cross-Site Scripting

simple-shortcode-buttons

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Shortcode Buttons, afectando a las versiones hasta la 1.3.2. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23462

FWD Slider <= 1.0 - Reflected Cross-Site Scripting

fwd-slider

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FWD Slider en versiones hasta la 1.0. Esta falla permite a un atacan…

MEDIUM CVSS 6.5
PLUGIN CVE-2025-23486

Database Sync <= 0.5.1 - Authenticated (Subscriber+) Sensitive Information Exposure

database-sync

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Database Sync hasta la versión 0.5.1, que afecta a usuarios auten…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23506

WP IMAP Auth <= 4.0.1 - Reflected Cross-Site Scripting

wp-imap-authentication

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP IMAP Authentication, que afecta a las versiones anteriores a la 4…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23509

HyperComments <= 0.9.6 - Reflected Cross-Site Scripting

comments-with-hypercommentscom

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HyperComments, que afecta a versiones anteriores a la 0.9.6. Este fa…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad