Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

HIGH CVSS 8.1
PLUGIN lfi CVE-2025-26760

Calculator Builder – Create an Online Calculator <= 1.6.2 - Unauthenticated Local File Inclusion

calculator-builder

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Calculator Builder, que permite la inclusión de archivos locales sin autenticación en las versi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26774

Responsive Modal Builder for High Conversion – Easy Popups <= 1.5.0 - Reflected Cross-Site Scripting

easy-popups

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Popups, que afecta a las versiones hasta la 1.5.0. Este fallo p…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-26776

Chaty Pro <= 3.3.3 - Unauthenticated Arbitrary File Upload

chaty-pro

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Chaty Pro, que permite la carga arbitraria de archivos sin autenticación en versiones hasta la …

HIGH CVSS 7.2
PLUGIN CVE-2025-26763

Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider <= 3.94.0 - Authenticated (Editor+) PHP Object Injection

ml-slider

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin MetaSlider, que afecta a las versiones hasta la 3.94.0. Este fallo permite …

HIGH CVSS 7.2
PLUGIN xss CVE-2025-26756

Magic the Gathering Card Tooltips <= 3.5.0 - Unauthenticated Stored Cross-Site Scripting

magic-the-gathering-card-tooltips

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Magic the Gathering Card Tooltips, que afecta a las versiones hasta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22635

Eventer <= 3.9.8 - Reflected Cross-Site Scripting

eventer

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Eventer, que afecta a versiones hasta la 3.9.8. Esta vulnerabilidad,…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2025-26753

Broadcast Live Video – Live Streaming : WebRTC, HLS, RTSP, RTMP <= 6.1.10 - Unauthenticated Arbitrary File Read

videowhisper-live-streaming-integration

Publicado: 14/02/2025

Se ha detectado una vulnerabilidad de bypass de autenticación en el plugin 'Broadcast Live Video – Live Streaming' para WordPress, que permite la lectura …

CRITICAL CVSS 9.1
PLUGIN authbypass CVE-2025-26752

Broadcast Live Video – Live Streaming : WebRTC, HLS, RTSP, RTMP <= 6.1.10 - Unauthenticated Arbitrary File Deletion

videowhisper-live-streaming-integration

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Broadcast Live Video – Live Streaming' que permite la eliminación arbitraria de archivos sin a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26751

Alphabetic Pagination <= 3.2.1 - Reflected Cross-Site Scripting

alphabetic-pagination

Publicado: 14/02/2025

La vulnerabilidad identificada en el plugin Alphabetic Pagination, con versiones hasta 3.2.1, permite la ejecución de scripts maliciosos a través de un at…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13825

Email Keep <= 1.1 - Reflected Cross-Site Scripting

email-keep

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Email Keep, que afecta a versiones anteriores a la 1.1. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-13826

Email Keep <= 1.1 - Cross-Site Request Forgery to Email Deletion

email-keep

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Email Keep, que permite la eliminación no autorizada de corre…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13828

Badgearoo <= 1.0.14 - Reflected Cross-Site Scripting

badgearoo

Publicado: 14/02/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Badgearoo, hasta la versión 1.0.14, permite a un atacante inyectar scripts maliciosos en…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad