Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22587

SEO Bulk Editor <= 1.1.0 - Authenticated (Subscriber+) Stored Cross-Site Scripting

seo-bulk-editor

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SEO Bulk Editor, afectando a versiones hasta la 1.1.0. Esta falla pe…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22506

Smart Agenda <= 4.7 - Cross-Site Request Forgery to Stored Cross-Site Scripting

smart-agenda-prise-de-rendez-vous-en-ligne

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Smart Agenda h…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22528

Huurkalender WP <= 1.5.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

huurkalender-wp

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Huurkalender WP, que afecta a versiones hasta la 1.5.6. Esta vulnera…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-22553

Multiple Carousel <= 2.0 - Unauthenticated SQL Injection

multicarousel

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Multiple Carousel, que afecta a versiones anteriores a la 2.0. Esta falla perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22292

Powerful Auto Chat <= 1.9.8 - Authenticated (Subscriber+) Stored Cross-Site Scripting

powers-triggers-of-woo-to-chat

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Powerful Auto Chat hasta la versión 1.9.8. Este fallo permite a los …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22815

Button Block <= 1.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

button-block

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Button Block, que afecta a versiones hasta la 1.1.9. Esta vulnerabil…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-11613

WordPress File Upload <= 4.24.15 - Unauthenticated Remote Code Execution, Arbitrary File Read, and Arbitrary File Deletion

wp-file-upload

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP File Upload, que permite la ejecución remota de código, lectura y eliminación arbitraria de …

HIGH CVSS 7.5
PLUGIN lfi CVE-2024-9939

WordPress File Upload <= 4.24.13 - Unauthenticated Path Traversal to Arbitrary File Read in wfu_file_downloader.php

wp-file-upload

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin WordPress File Upload, que permite la lectura no autenticada de arch…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-11635

WordPress File Upload <= 4.24.12 - Unuathenticated Remote Code Execution

wp-file-upload

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin WordPress File Upload, que permite la ejecución remota de código sin autenticación. Esta falla …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-22541

WP Delete Post Copies <= 5.5 - Missing Authorization

etruel-del-post-copies

Publicado: 07/01/2025

La vulnerabilidad identificada en el plugin WP Delete Post Copies, con una severidad media, se debe a una falta de autorización que permite acciones no au…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22595

Mailing Group Listserv <= 2.0.9 - Reflected Cross-Site Scripting

wp-mailing-group

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mailing Group Listserv, afectando a las versiones hasta la 2.0.9. Es…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-22527

Mailing Group Listserv <= 2.0.9 - Authenticated (Administrator+) SQL Injection

wp-mailing-group

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Mailing Group Listserv, afectando a versiones hasta la 2.0.9. Este fallo, que requiere…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad