Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 5.5
PLUGIN ssrf CVE-2024-13879

Stream <= 4.0.2 - Authenticated (Admin+) Server-Side Request Forgery

stream

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Stream, afectando a versiones hasta la 4.0.2. Esta vulnerabi…

MEDIUM CVSS 4.9
PLUGIN CVE-2025-26779

Keep Backup Daily <= 2.1.0 - Authenticated (Admin+) Arbitrary File Download

keep-backup-daily

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad en el plugin 'Keep Backup Daily' en versiones hasta 2.1.0, que permite a usuarios autenticados con privilegios de ad…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-26765

Distance Based Shipping Calculator <= 2.0.22 - Missing Authorization

distance-based-shipping-calculator

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Distance Based Shipping Calculator' en versiones anteriores a la 2.0.23. Esta vulnerab…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-26773

Analytify <= 5.5.0 - Missing Authorization

wp-analytify

Publicado: 14/02/2025

La vulnerabilidad identificada en el plugin Analytify, hasta la versión 5.5.0, se relaciona con una falta de autorización que podría permitir a usuarios n…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26768

what3words Address Field <= 4.0.15 - Cross-Site Request Forgery to Stored Cross-Site Scripting

3-word-address-validation-field

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin wh…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26759

Content Snippet Manager <= 1.1.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

content-snippet-manager

Publicado: 14/02/2025

El plugin Content Snippet Manager hasta la versión 1.1.5 presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataqu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26769

Vertex Addons for Elementor <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

addons-for-elementor-builder

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Vertex Addons for Elementor, afectando a versiones hasta la 1.2.0. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26772

DethemeKit For Elementor <= 2.1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

dethemekit-for-elementor

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin DethemeKit para Elementor, que afecta a las versiones has…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26585

DL Leadback <= 1.2.1 - Reflected Cross-Site Scripting

dl-leadback

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DL Leadback, que afecta a versiones anteriores a la 1.2.1. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26761

Easy Elementor Addons <= 2.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-elementor-addons

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Elementor Addons, que afecta a las versiones hasta la 2.1.5. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26586

Events Planner <= 1.3.10 - Reflected Cross-Site Scripting

events-planner

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Events Planner, que afecta a las versiones hasta la 1.3.10. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26778

Gallery <= 2.2.1 - Authenticated (Author+) Stored Cross-Site Scripting

gallery

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gallery, que afecta a versiones hasta la 2.2.1. Esta vulnerabilidad …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad