Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26980

Wired Impact Volunteer Management <= 2.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

wired-impact-volunteer-management

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wired Impact Volunteer Management en versiones hasta la 2.5. Esta fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26904

WP Responsive Auto Fit Text <= 0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-responsive-slab-text

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Responsive Auto Fit Text, que afecta a las versiones hasta la 0.2…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26991

WPPizza <= 3.19.4 - Reflected Cross-Site Scripting

wppizza

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPPizza hasta la versión 3.19.4. Esta falla permite a un atacante in…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26917

WP Templata <= 1.0.7 - Reflected Cross-Site Scripting

wptemplata

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Templata, que afecta a las versiones hasta la 1.0.7. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26994

Zigaform – Price Calculator & Cost Estimation Form Builder Lite <= 7.4.2 - Unauthenticated Stored Cross-Site Scripting

zigaform-calculator-cost-estimation-form-builder-lite

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zigaform – Price Calculator & Cost Estimation Form Builder Lite, afe…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-26965

Amelia <= 1.2.16 - Unauthenticated Insecure Direct Object Reference

ameliabooking

Publicado: 23/02/2025

La vulnerabilidad identificada en el plugin Amelia, hasta la versión 1.2.16, permite la referencia directa e insegura de objetos sin autenticación, lo que…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2025-26977

Filebird <= 6.4.2.1 - Authenticated (Author+) Insecure Direct Object Reference

filebird

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Filebird, afectando a versiones hasta la 6.4.2.1. Esta falla permite a usuarios autenticad…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-26957

Affiliate Coupons <= 1.7.3 - Authenticated (Contributor+) Local File Inclusion

affiliate-coupons

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Affiliate Coupons, que afecta a las versiones hasta la 1.7.3. Es…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-26932

ChatBot <= 6.3.5 - Authenticated (Contributor+) Local File Inclusion

chatbot

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin ChatBot hasta la versión 6.3.5, que permite la inclusión local de archivos. Esta falla afecta a…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-26979

Funnel Builder by FunnelKit <= 3.9.0 - Unauthenticated Local File Inclusion

funnel-builder

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin Funnel Builder de FunnelKit, afectando a la ver…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-26985

Majestic Support <= 1.0.6 - Unauthenticated Local File Inclusion

majestic-support

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin Majestic Support, que afecta a las versiones ha…

CRITICAL CVSS 9.8
THEME lfi CVE-2025-26986

Pearl - Corporate Business < 3.4.8 - Unauthenticated Local File Inclusion

pearl

Publicado: 23/02/2025

La vulnerabilidad crítica de inclusión local de archivos no autenticada en el tema Pearl afecta a versiones anteriores a la 3.4.8. Esta falla puede permit…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad