Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23487

Easy Gallery <= 1.4 - Reflected Cross-Site Scripting

simple-gallery-odihost

Publicado: 16/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Gallery, hasta la versión 1.4. Este fallo permite a un atacante…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23494

Quizzin <= 1.01.4 - Reflected Cross-Site Scripting

quizzin

Publicado: 16/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quizzin en versiones anteriores a la 1.01.4. Esta falla permite a un…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23515

ts-tree <= 0.1.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Content Deletion

ts-tree

Publicado: 16/02/2025

Se ha identificado una vulnerabilidad en el plugin ts-tree, que permite la eliminación arbitraria de contenido por parte de usuarios autenticados con rol …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23536

Track Page Scroll <= 1.0.2 - Reflected Cross-Site Scripting

track-page-scroll

Publicado: 16/02/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Track Page Scroll, afectando a la versión 1.0.2 y anteriores. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23570

WP Social Links <= 0.3.1 - Reflected Cross-Site Scripting

wp-social-links

Publicado: 16/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Social Links, que afecta a la versión 0.3.1 y anteriores. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23670

4 author cheer up donate <= 1.3 - Reflected Cross-Site Scripting

4-author-cheer-up-donate

Publicado: 16/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin '4 Author Cheer Up Donate' en versiones anteriores a la 1.3. Esta fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23956

WP Easy Post Mailer <= 0.64 - Reflected Cross-Site Scripting

wp-mailer

Publicado: 16/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Easy Post Mailer, que afecta a las versiones hasta la 0.64. Esta …

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-2248

WP-PManager <= 1.2 - Authenticated (Admin+) SQL Injection

wp-programmmanager

Publicado: 16/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP-PManager en versiones anteriores a la 1.2. Este fallo permite a usuarios autenticad…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-2247

WP-PManager <= 1.2 - Cross-Site Request Forgery to Category Deletion

wp-programmmanager

Publicado: 16/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP-PManager, que permite la eliminación de categorías. Esta f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26767

Qubely <= 1.8.12 - Authenticated (Contributor+) Stored Cross-Site Scripting

qubely

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Qubely en versiones hasta 1.8.12. Esta falla, con una severidad medi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26771

SKT Blocks <= 1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

skt-blocks

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin SKT Blocks, que afecta a versiones anteriores a la 1.8. Esta falla puede ser exp…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-13513

Oliver POS – A WooCommerce Point of Sale (POS) <= 2.4.2.3 - Sensitive Information Exposure to Privilege Escalation

oliver-pos

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Oliver POS para WooCommerce, que permite la exposición de información sensible y la escalación …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad