Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22802

Email Templates Customizer for WordPress – Drag And Drop Email Templates Builder – YeeMail <= 2.1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

yeemail

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin YeeMail para WordPress, que afecta a las versiones hasta la 2.1.4. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12749

Competition Form <= 2.0 - Reflected Cross-Site Scripting

competition-form

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Competition Form hasta la versión 2.0. Esta vulnerabilidad permite a…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-12750

Competition Form <= 2.0 - Cross-Site Request Forgery to Competition Deletion

competition-form

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Competition Form hasta la versión 2.0. Esta falla permite la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12873

Custom Field Manager <= 1.0 - Reflected Cross-Site Scripting

custom-field-manager

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Field Manager en su versión 1.0 o anterior. Esta vulnerabilid…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12282

WordPress连接微博 <= 2.5.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-connect

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a la ejecución de scripts maliciosos en el plugin WP Conn…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-22504

4ECPS Web Forms <= 0.2.18 - Unauthenticated Arbitrary File Upload

4ecps-webforms

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin 4ECPS Web Forms, que permite la carga de archivos arbitrarios sin autenticación. Esta falla pod…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-22591

1003 Mortgage Application <= 1.87 - Missing Authorization

1003-mortgage-application

Publicado: 07/01/2025

La vulnerabilidad identificada en el plugin '1003 Mortgage Application' permite la falta de autorización en versiones anteriores a la 1.87, lo que puede c…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-22592

1003 Mortgage Application <= 1.87 - Missing Authorization

1003-mortgage-application

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin '1003 Mortgage Application' que afecta a las versiones anteriores a la 1.87. Esta falla…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-22560

Saoshyant Page Builder <= 3.8 - Missing Authorization

saoshyant-page-builder

Publicado: 07/01/2025

La vulnerabilidad en Saoshyant Page Builder, identificada como CVE-2025-22560, se debe a una falta de autorización en versiones anteriores a la 3.8. Este …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-22561

Title Experiments Free <= 9.0.4 - Missing Authorization

wp-experiments-free

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin WP Experiments Free, que afecta a las versiones anteriores a la 9.0.4. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-22562

Title Experiments Free <= 9.0.4 - Cross-Site Request Forgery

wp-experiments-free

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'WP Experiments Free' en versiones anteriores a la 9.0.4. Est…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2025-22552

Affiliate Disclosure Statement <= 0.3 - Cross-Site Request Forgery

affiliate-disclosure-statement

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Affiliate Disclosure Statement en versiones hasta la 0.3. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad