Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26589

IE CSS3 Support <= 2.0.1 - Reflected Cross-Site Scripting

ie-css3-support

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin IE CSS3 Support, que afecta a versiones anteriores a la 2.0.1. Este …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26766

Leyka <= 3.31.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

leyka

Publicado: 14/02/2025

La vulnerabilidad identificada en el plugin Leyka permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) almacenad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26587

sidebarTabs <= 3.1 - Reflected Cross-Site Scripting

sidebartabs

Publicado: 14/02/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin sidebarTabs, que afecta a versiones anteriores a la 3.1. Este fallo per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26754

Timeline Block <= 1.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

timeline-block-block

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Timeline Block en versiones hasta la 1.1.1, que permite a usuarios a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26588

TTT Crop <= 1.0 - Reflected Cross-Site Scripting

ttt-crop

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TTT Crop, que afecta a versiones anteriores a la 1.0. Esta falla per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26770

Waymark <= 1.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

waymark

Publicado: 14/02/2025

La vulnerabilidad identificada en el plugin Waymark, versiones hasta 1.5.0, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-26775

BEAR <= 1.1.4.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

woo-bulk-editor

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin BEAR para WordPress, afectando a versiones hasta la 1.1.4…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-26755

WP Airbnb Review Slider <= 3.9 - Authenticated (Administrator+) SQL Injection

wp-airbnb-review-slider

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Airbnb Review Slider, que afecta a las versiones hasta la 3.9. La falla permite a a…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-26758

Spotlight Social Media Feeds <= 1.7.1 - Unauthenticated Sensitive Information Disclosure

spotlight-social-photo-feeds

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad en el plugin Spotlight Social Media Feeds, que permite la divulgación no autenticada de información sensible. Esta f…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-26764

Distance Based Shipping Calculator <= 2.0.22 - Missing Authorization to Unauthenticated Settings Update

distance-based-shipping-calculator

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Distance Based Shipping Calculator, que permite actualizaciones de conf…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-26750

Vitepos – Point of sale (POS) <= 3.1.3 - Missing Authorization

vitepos-lite

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad en el plugin Vitepos – Point of Sale (POS) en versiones hasta la 3.1.3, relacionada con la falta de autorización. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22757

CodeBard Help Desk <= 1.1.2 - Authenticated (Subscriber+) Stored Cross-Site Scripting

codebard-help-desk

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin CodeBard Help Desk, que afecta a las versiones hasta la 1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad