Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.055 vulnerabilidades

wordpress

378

plugin

35774

theme

2903

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-68856

Mopinion Feedback Form <= 1.1.1 - Reflected Cross-Site Scripting

mopinion-feedback-form

Publicado: 27/01/2026

Se ha identificado una vulnerabilidad de tipo XSS reflejado en el plugin Mopinion Feedback Form, que afecta a versiones anteriores a la 1.1.1. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-68847

iSape <= 0.72 - Reflected Cross-Site Scripting

isape

Publicado: 27/01/2026

La vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin iSape, afecta a las versiones hasta la 0.72. Este fallo permite a un atacante inyec…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-68031

افزونه پیامک حرفه ای فراز اس ام اس <= 2.7.3 - Reflected Cross-Site Scripting

farazsms

Publicado: 27/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FarazSMS, que afecta a versiones anteriores a 2.7.3. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-69323

Slimstat Analytics <= 5.3.2 - Reflected Cross-Site Scripting

wp-slimstat

Publicado: 27/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Slimstat Analytics, afectando a las versiones hasta la 5.3.2. Esta f…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-67971

FluentCart < 1.3.0 - Unauthenticated Stored Cross-Site Scripting

fluent-cart

Publicado: 27/01/2026

FluentCart, en versiones anteriores a la 1.3.0, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) no autenticado. Esta falla permite a atacan…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-69305

Crete Core <= 1.4.3 - Unauthenticated SQL Injection

crete-core

Publicado: 27/01/2026

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Crete Core, que afecta a las versiones hasta la 1.4.3. Esta vulnerabili…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-68855

JobBoard Job listing <= 1.2.8 - Unauthenticated Information Exposure

job-board-light

Publicado: 27/01/2026

Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin JobBoard, que afecta a las versiones hasta la 1.2.8. Esta v…

HIGH CVSS 7.5
PLUGIN CVE-2025-68531

ModelTheme Addons for WPBakery and Elementor < 1.5.6 - Authenticated (Contributor+) PHP Object Injection

modeltheme-addons-for-wpbakery

Publicado: 27/01/2026

Se ha identificado una vulnerabilidad crítica en el plugin ModelTheme Addons para WPBakery y Elementor, que afecta a versiones anteriores a la 1.5.6. Este…

HIGH CVSS 7.2
THEME ssrf CVE-2025-69299

Oxygen <= 6.0.8 - Unauthenticated Server-Side Request Forgery

oxygen

Publicado: 27/01/2026

Se ha identificado una vulnerabilidad crítica en el tema Oxygen, que permite la ejecución de solicitudes de servidor no autenticadas. Esta falla afecta a …

HIGH CVSS 7.5
THEME sqli CVE-2026-22340

WPJobster <= 6.3.5 - Unauthenticated SQL Injection

wpjobster

Publicado: 27/01/2026

Se ha identificado una vulnerabilidad de inyección SQL en WPJobster hasta la versión 6.3.5, que permite a atacantes no autenticados ejecutar consultas mal…

MEDIUM CVSS 6.1
THEME xss CVE-2026-22339

WPJobster <= 6.3.5 - Reflected Cross-Site Scripting

wpjobster

Publicado: 27/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema WPJobster en versiones anteriores a la 6.3.5. Esta vulnerabilidad perm…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-67975

aDirectory <= 3.0.3 - Missing Authorization

adirectory

Publicado: 27/01/2026

La vulnerabilidad identificada en el plugin aDirectory, versiones hasta la 3.0.3, se relaciona con una falta de autorización que podría ser aprovechada po…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad