Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-22652

Payment Forms for Paystack <= 4.0.1 - Authenticated (Administrator+) SQL Injection

payment-forms-for-paystack

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Payment Forms for Paystack' en versiones hasta la 4.0.1, que requiere autenticación d…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22648

Blog, Posts and Category Filter for Elementor <= 2.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

blog-posts-and-category-for-elementor

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Blog, Posts and Category Filter for Elementor' en versiones hasta l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25125

Fyrebox Quizzes <= 3.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

fyrebox-shortcode

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a Cross-Site Scripting (XSS) en el plugin Fyrebox Quizzes…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25156

Quote Comments <= 3.0.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

quote-comments

Publicado: 03/02/2025

La vulnerabilidad identificada en el plugin Quote Comments, con versiones hasta la 3.0.0, permite un ataque de Cross-Site Request Forgery (CSRF) que puede…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-22647

AIO Performance Profiler, Monitor, Optimize, Compress & Debug <= 1.2 - Missing Authorization

all-in-one-performance-accelerator

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin AIO Performance, que puede afectar a las versiones hasta la 1.2. Esta vulnerabilidad, c…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22644

Vayu Blocks – Gutenberg Blocks for WordPress & WooCommerce <= 1.3.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

vayu-blocks

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Vayu Blocks para WordPress y WooCommerce, afectando a versiones hast…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22642

Dynamic Conditions <= 1.7.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

dynamicconditions

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Dynamic Conditions, afectando a versiones anteriores a la 1.7.5. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-22637

Print PDF Generator and Publisher <= 1.2.0 - Cross-Site Request Forgery

nopeamedia

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Print PDF Generator and Publisher, afectando a la versión 1.2…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-25111

WP Spell Check <= 9.21 - Cross-Site Request Forgery

wp-spell-check

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Spell Check, que afecta a las versiones hasta la 9.21. Est…

MEDIUM CVSS 6.5
PLUGIN CVE-2025-25163

Plugin A/B Image Optimizer <= 3.3 - Authenticated (Subscriber+) Arbitrary File Download

images-optimizer

Publicado: 02/02/2025

Se ha identificado una vulnerabilidad de descarga arbitraria de archivos en el plugin A/B Image Optimizer, que afecta a las versiones hasta la 3.3. Esta v…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2025-25162

Sports Rankings and Lists <= 1.0.2 - Unauthenticated Arbitrary File Download

sports-rankings-lists

Publicado: 02/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Sports Rankings and Lists' en versiones hasta la 1.0.2, que permite la descarga arbitraria de …

MEDIUM CVSS 5.3
PLUGIN CVE-2025-25167

BookPress – For Book Authors <= 1.2.7 - Missing Authorization

book-press

Publicado: 02/02/2025

Se ha identificado una vulnerabilidad en el plugin BookPress para WordPress, que afecta a las versiones hasta la 1.2.7. Esta vulnerabilidad se relaciona c…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad