Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25118

Top Bar – PopUps – by WPOptin <= 2.0.8 - Unauthenticated Stored Cross-Site Scripting

wpoptin

Publicado: 02/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Top Bar – PopUps – de WPOptin, afectando a versiones hasta la 2.0.8.…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-25130

Delete Comments By Status <= 2.1.1 - Unauthenticated Local File Inclusion

delete-comments-by-status

Publicado: 02/02/2025

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin 'Delete Comments By Status' en versiones hasta …

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-25141

Fami Sales Popup <= 2.0.0 - Unauthenticated Local File Inclusion

fami-sales-popup

Publicado: 02/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin Fami Sales Popup, que permite la inclusión de archivos locales sin autenticación. Esta falla af…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-25109

WP Vehicle Manager <= 3.1 - Unauthenticated Local File Inclusion

js-vehicle-manager

Publicado: 02/02/2025

Se ha identificado una vulnerabilidad crítica de inclusión local de archivos (LFI) en el plugin WP Vehicle Manager en versiones anteriores a la 3.1. Esta …

HIGH CVSS 7.2
PLUGIN xss CVE-2025-25165

Staff Directory Plugin: Company Directory <= 4.3 - Unauthenticated Stored Cross-Site Scripting

staff-directory-pro

Publicado: 02/02/2025

El plugin Staff Directory Plugin: Company Directory antes de la versión 4.3 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado sin …

HIGH CVSS 7.2
PLUGIN xss CVE-2025-25083

EP4 More Embeds <= 1.0.0 - Unauthenticated Stored Cross-Site Scripting

ep4-more-embeds

Publicado: 02/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EP4 More Embeds, que afecta a versiones hasta la 1.0.0. Esta falla p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-25084

UniTimetable <= 1.1 - Unauthenticated Stored Cross-Site Scripting

unitimetable

Publicado: 02/02/2025

La vulnerabilidad identificada en el plugin UniTimetable, específicamente en versiones anteriores a la 1.1, permite la ejecución de scripts maliciosos a t…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25102

Yahoo BOSS <= 0.7 - Reflected Cross-Site Scripting

yahoo-boss

Publicado: 02/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Yahoo BOSS, que afecta a versiones anteriores a la 0.7. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25108

SW Plus <= 2.1 - Reflected Cross-Site Scripting

shalom-world-media-gallery

Publicado: 02/02/2025

La vulnerabilidad identificada en el plugin Shalom World Media Gallery, específicamente en la versión SW Plus hasta la 2.1, permite la ejecución de script…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25129

Callback Request <= 1.4 - Reflected Cross-Site Scripting

callback-request

Publicado: 02/02/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Callback Request, que afecta a las versiones hasta la 1.4. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-25131

RJ Quickcharts <= 0.6.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting

rj-quickcharts

Publicado: 02/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RJ Quickcharts, que afecta a versiones anteriores a la 0.6.1. Esta v…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-25142

WP Less Compiler <= 1.3.0 - Unauthenticated Stored Cross-Site Scripting

wp-less-compiler

Publicado: 02/02/2025

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin WP Less Compiler hasta la versión 1.3.0. Esta vulnerabilidad p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad