Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

HIGH CVSS 7.7
PLUGIN sqli CVE-2025-26978

FS Poster <= 6.5.8 - Authenticated (Subscriber+) SQL Injection

fs-poster

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin FS Poster, que afecta a las versiones hasta la 6.5.8. Esta vulnerabilidad permite a us…

MEDIUM CVSS 4.7
PLUGIN redirect CVE-2025-1488

WPO365 | MICROSOFT 365 GRAPH MAILER <= 3.2 - Open Redirect via 'redirect_to' Parameter

wpo365-msgraphmailer

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de redirección abierta en el plugin WPO365 | Microsoft 365 Graph Mailer, que afecta a versiones hasta la 3.2. Esta v…

MEDIUM CVSS 5.4
PLUGIN CVE-2025-26995

Market Exporter <= 2.0.21 - Missing Authorization

market-exporter

Publicado: 23/02/2025

El plugin Market Exporter, en versiones hasta la 2.0.21, presenta una vulnerabilidad de autorización que puede ser explotada. Esta falla permite a los ata…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2025-26983

Recipe Card Blocks for Gutenberg & Elementor <= 3.4.3 - Insecure Direct Object Reference to Authenticated (Contributor+) Post Disclosure

recipe-card-blocks-by-wpzoom

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro (IDOR) en el plugin 'Recipe Card Blocks for Gutenberg & Elementor' en versi…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-26975

Strong Testimonials <= 3.2.3 - Missing Authorization

strong-testimonials

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Strong Testimonials, que afecta a las versiones hasta la 3.2.3. Esta falla puede permit…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-26928

Order Limit for WooCommerce <= 3.0.2 - Missing Authorization

wc-order-limit-lite

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Order Limit for WooCommerce' en versiones hasta la 3.0.2. Esta falla pue…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26931

Tribulant Gallery Voting <= 1.2.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

gallery-voting

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts de forma no autorizada en el plugin Tr…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26981

Web Accessibility By accessiBe <= 2.5 - Reflected Cross-Site Scripting

accessibe

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Web Accessibility By accessiBe' en versiones anteriores a la 2.6. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26913

AR For WordPress <= 7.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

ar-for-wordpress

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AR For WordPress, que afecta a las versiones hasta la 7.7. Esta fall…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26987

Frontend Admin by DynamiApps <= 3.25.17 - Reflected Cross-Site Scripting

acf-frontend-form-element

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Frontend Admin' de DynamiApps, afectando a las versiones hasta la 3…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26993

Atarim <= 4.1.0 - Reflected Cross-Site Scripting

atarim-visual-collaboration

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Atarim, que afecta a las versiones hasta la 4.1.0. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26952

Business Card Block <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

business-card-block

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Business Card Block, que afecta a las versiones hasta la 1.0.5. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad