Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 4.3
PLUGIN CVE-2025-26871

Essential Blocks for Gutenberg <= 4.8.3 - Missing Authorization

essential-blocks

Publicado: 22/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Essential Blocks para Gutenberg, que afecta a las versiones hasta la 4.8.3. Esta falla …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26878

Autoship Cloud for WooCommerce Subscription Products <= 2.8.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

autoship-cloud

Publicado: 22/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Autoship Cloud para WooCommerce, que afecta a las versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26893

Easy Charts <= 1.2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-charts

Publicado: 22/02/2025

La vulnerabilidad en el plugin Easy Charts, presente en versiones hasta la 1.2.3, permite la ejecución de scripts maliciosos a través de un ataque de Cros…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26882

Popup Builder <= 1.1.33 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-notify-lite

Publicado: 22/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Popup Builder hasta la versión 1.1.33, que permite a usuarios autent…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26887

EZ SQL Reports Shortcode Widget and DB Backup <= 5.21.35 - Authenticated (Contributor+) Stored Cross-Site Scripting

elisqlreports

Publicado: 22/02/2025

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin EZ SQL Reports Shortcode Widget and DB Backup, que afecta a las versiones…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26868

Fast Flow <= 1.2.16 - Reflected Cross-Site Scripting

fast-flow-dashboard

Publicado: 22/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fast Flow, que afecta a las versiones hasta la 1.2.16. Esta falla pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26877

Front End Users <= 3.2.30 - Authenticated (Contributor+) Stored Cross-Site Scripting

front-end-only-users

Publicado: 22/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Front End Users' en versiones hasta la 3.2.30. Esta vulnerabilidad …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26884

Greenshift <= 10.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

greenshift-animation-and-page-builder-blocks

Publicado: 22/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Greenshift, que afecta a las versiones hasta la 10.8. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26879

s2Member Pro <= 241216 - Reflected Cross-Site Scripting

s2member

Publicado: 22/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin s2Member Pro, que afecta a las versiones hasta la 241216. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26881

Sticky Content <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

sticky-menu-block

Publicado: 22/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sticky Content, que afecta a versiones hasta la 1.0.1. Esta vulnerab…

HIGH CVSS 7.2
PLUGIN CVE-2025-26885

Assistant <= 1.5.1 - Authenticated (Editor+) PHP Object Injection

assistant

Publicado: 22/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Assistant, que afecta a las versiones hasta la 1.5.1. Esta falla permite la inyección de objeto…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-26900

Flexmls® IDX <= 3.14.27 - Unauthenticated PHP Object Injection

flexmls-idx

Publicado: 22/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Flexmls® IDX, que permite la inyección de objetos PHP sin autenticación. Esta falla podría comp…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad