Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-1621

GDPR Cookie Compliance <= 4.15.6 - Authenticated (Admin+) Stored Cross-Site Scripting

gdpr-cookie-compliance

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GDPR Cookie Compliance en versiones hasta la 4.15.6. Esta vulnerabil…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-1620

GDPR Cookie Compliance <= 4.15.6 - Authenticated (Admin+) Stored Cross-Site Scripting

gdpr-cookie-compliance

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GDPR Cookie Compliance en versiones hasta la 4.15.6. Esta falla perm…

HIGH CVSS 8.1
THEME lfi CVE-2025-26916

Massive Dynamic <= 8.2 - Unauthenticated Local File Inclusion

massive-dynamic

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales no autenticada en el tema Massive Dynamic, que afecta a las versiones anteriores a …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-1623

GDPR Cookie Compliance <= 4.15.8 - Authenticated (Admin+) Stored Cross-Site Scripting

gdpr-cookie-compliance

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GDPR Cookie Compliance en versiones hasta la 4.15.8. Esta vulnerabil…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-1619

GDPR Cookie Compliance <= 4.15.6 - Authenticated (Admin+) Stored Cross-Site Scripting

gdpr-cookie-compliance

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GDPR Cookie Compliance, que afecta a las versiones hasta la 4.15.6. …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-1622

GDPR Cookie Compliance <= 4.15.6 - Authenticated (Admin+) Stored Cross-Site Scripting

gdpr-cookie-compliance

Publicado: 23/02/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GDPR Cookie Compliance, afectando a versiones hasta la 4.15.6. Esta vul…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-1624

GDPR Cookie Compliance <= 4.15.8 - Authenticated (Admin+) Stored Cross-Site Scripting

gdpr-cookie-compliance

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GDPR Cookie Compliance, que afecta a las versiones hasta la 4.15.8. …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13602

Poll Maker <= 5.5.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

poll-maker

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Poll Maker, afectando a versiones hasta la 5.5.3. Esta vulnerabilida…

HIGH CVSS 8.8
PLUGIN CVE-2025-26921

Booking and Rental Manager for Bike | Car | Resort | Appointment | Dress | Equipment <= 2.2.6 - Authenticated (Contributor+) PHP Object Injection

booking-and-rental-manager-for-woocommerce

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Booking and Rental Manager for WooCommerce', que permite la inyección de objetos PHP a través …

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-26905

Estatik <= 4.3.1 - Authenticated (Contributor+) Local File Inclusion

estatik

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Estatik, afectando a versiones anteriores a la 4.1.9. Esta vulne…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-26907

Estatik Mortgage Calculator <= 2.0.12 - Authenticated (Contributor+) Local File Inclusion

estatik-mortgage-calculator

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Estatik Mortgage Calculator, que afecta a versiones hasta la 2.0…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13728

Accept Donations with PayPal & Stripe <= 1.4.4 - Reflected Cross-Site Scripting

easy-paypal-donation

Publicado: 22/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Easy PayPal Donation' en versiones hasta la 1.4.4. Esta vulnerabili…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad