Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.182 vulnerabilidades

wordpress

378

plugin

35888

theme

2916

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-68859

Syntax Highlighter Compress <= 3.0.83.3 - Reflected Cross-Site Scripting

syntax-highlighter-compress

Publicado: 16/01/2026

Se ha identificado una vulnerabilidad de tipo XSS reflejado en el plugin Syntax Highlighter Compress, que afecta a las versiones hasta la 3.0.83.3. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-68849

Quote Master <= 7.1.1 - Reflected Cross-Site Scripting

quote-master

Publicado: 16/01/2026

El plugin Quote Master hasta la versión 7.1.1 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado, lo que puede comprometer la seguri…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-68872

Eli's WordCents adSense Widget with Analytics <= 1.3.03.27 - Reflected Cross-Site Scripting

wordcents

Publicado: 16/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Eli's WordCents adSense Widget, afectando a versiones hasta la 1.3.0…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2026-23800

Modular DS 2.5.2 - Unauthenticated Privilege Escalation

modular-connector

Publicado: 16/01/2026

La vulnerabilidad crítica de escalada de privilegios no autenticada en el plugin Modular DS, versión 2.5.2, permite a un atacante obtener privilegios elev…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-67942

Peach Payments Gateway <= 3.3.6 - Missing Authorization

wc-peach-payments-gateway

Publicado: 16/01/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Peach Payments Gateway, que afecta a las versiones hasta la 3.3.6. Esta falla de seguri…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-67939

Tickera <= 3.5.6.2 - Missing Authorization

tickera-event-ticketing-system

Publicado: 16/01/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Tickera, que afecta a las versiones hasta la 3.5.6.2. Esta falla podría permitir a usua…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-68016

onepay Payment Gateway For WooCommerce <= 1.1.2 - Missing Authorization to Unauthenticated Order Status Modification

onepay-payment-gateway-for-woocommerce

Publicado: 16/01/2026

Se ha identificado una vulnerabilidad de modificación de estado de pedidos no autenticados en el plugin Onepay Payment Gateway para WooCommerce, afectando…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-24591

Turn Yoast SEO FAQ Block to Accordion <= 1.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

faq-schema-block-to-accordion

Publicado: 16/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Turn Yoast SEO FAQ Block to Accordion' en versiones anteriores a la…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-31413

Element Pack Elementor Addons <= 8.3.13 - Cross-Site Request Forgery

bdthemes-element-pack-lite

Publicado: 16/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Element Pack para Elementor, que afecta a las versiones hasta…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-24386

Element Invader – Template Kits for Elementor <= 1.2.4 - Missing Authorization

elementinvader

Publicado: 16/01/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Element Invader para Elementor, que afecta a las versiones hasta la 1.2.4. Esta falla p…

HIGH CVSS 7.5
PLUGIN lfi CVE-2025-15491

Post Slides <= 1.0.1 - Authenticated (Contributor+) Local File Inclusion

post-slides

Publicado: 16/01/2026

La vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Post Slides, hasta la versión 1.0.1, permite a usuarios autenticados con rol de cola…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-1096

Best-wp-google-map <= 2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'latitude' Shortcode Attribute

best-wp-google-map

Publicado: 16/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Best-wp-google-map, que afecta a las versiones hasta la 2.1. Esta vu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad