Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27327

Live Streaming Video Player – by SRS Player <= 1.0.18 - Authenticated (Contributor+) Stored Cross-Site Scripting

srs-player

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Live Streaming Video Player de SRS Player, afectando a versiones has…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27305

Table of Contents Block <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

table-of-contents

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Table of Contents Block, que afecta a las versiones hasta la 1.0.2. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27325

Video.js HLS Player <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

videojs-hls-player

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Video.js HLS Player, que afecta a versiones anteriores a la 1.0.2. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26557

ViperBar <= 2.0 - Reflected Cross-Site Scripting

viperbar

Publicado: 24/02/2025

La vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin ViperBar hasta la versión 2.0 permite a un atacante inyectar scripts maliciosos. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27347

Direct Checkout Button for WooCommerce <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

woo-direct-checkout-button

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Direct Checkout Button for WooCommerce' en versiones hasta la 1.0. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27331

WooCommerce Display Products by Tags <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

woocommerce-display-products-by-tags

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WooCommerce Display Products by Tags' en versiones hasta la 1.0.0. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27348

WP Social SEO Booster – Knowledge Graph Social Signals SEO <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-social-seo-booster

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Social SEO Booster, que afecta a las versiones anteriores a la 1.…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-27272

VG PostCarousel <= 1.1 - Authenticated (Contributor+) Local File Inclusion

vg-postcarousel

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin VG PostCarousel, que permite la inclusión local de archivos (LFI) para usuarios autenticados co…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-27297

Bravo Search & Replace <= 1.0 - Authenticated (Administrator+) SQL Injection

bravo-search-and-replace

Publicado: 24/02/2025

La vulnerabilidad identificada en el plugin Bravo Search & Replace, con versiones hasta la 1.0, permite la inyección de SQL a través de un acceso autentic…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-27312

WP Sitemap <= 1.0 - Authenticated (Contributor+) SQL Injection

wp-sitemap

Publicado: 24/02/2025

La vulnerabilidad SQL Injection en el plugin WP Sitemap, presente en versiones hasta la 1.0, permite a usuarios autenticados con rol de colaborador o supe…

LOW CVSS 2.7
PLUGIN CVE-2025-27296

Auto Ad Inserter – Increase Google Adsense and Ad Manager Revenue <= 1.5 - Missing Authorization to Authenticated (Editor+) Settings Update

revenueflex-easy-ads

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de baja severidad en el plugin 'Auto Ad Inserter' que permite a usuarios autenticados con rol de Editor o superior a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27320

Profile Widget Ninja <= 4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

profile-widget-ninja

Publicado: 24/02/2025

La vulnerabilidad identificada en el plugin Profile Widget Ninja, hasta la versión 4.3, permite la ejecución de scripts cruzados almacenados (XSS) para us…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad