Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.182 vulnerabilidades

wordpress

378

plugin

35888

theme

2916

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-24601

Penci Pay Writer <= 1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

penci-pay-writer

Publicado: 14/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Penci Pay Writer, que afecta a las versiones hasta la 1.5. Este fall…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-24602

Raptive Ads <= 3.10.0 - Missing Authorization

adthrive-ads

Publicado: 14/01/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Raptive Ads, que afecta a las versiones anteriores a la 3.10.0. Esta falla puede permit…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-24603

Universal Google Adsense and Ads manager <= 1.1.8 - Missing Authorization

universal-google-adsense-and-ads-manager

Publicado: 14/01/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Universal Google Adsense and Ads Manager, que afecta a las versiones hasta la 1.1.8. Es…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-24605

X Addons for Elementor <= 1.0.23 - Missing Authorization

x-addons-elementor

Publicado: 14/01/2026

Se ha identificado una vulnerabilidad de autorización en el plugin 'X Addons for Elementor' en versiones hasta la 1.0.23. Esta vulnerabilidad, catalogada …

MEDIUM CVSS 5.3
PLUGIN CVE-2026-24604

Simple GDPR Cookie Compliance <= 2.0.0 - Missing Authorization

simple-gdpr-cookie-compliance

Publicado: 14/01/2026

La vulnerabilidad identificada en el plugin Simple GDPR Cookie Compliance, con versiones hasta la 2.0.0, se relaciona con la falta de autorización adecuad…

HIGH CVSS 7.1
PLUGIN sqli CVE-2025-14615

DASHBOARD BUILDER <= 1.5.7 - Cross-Site Request Forgery to SQL Injection

dashboard-builder

Publicado: 13/01/2026

Se ha identificado una vulnerabilidad crítica en el plugin Dashboard Builder, que permite realizar inyecciones SQL a través de un ataque de Cross-Site Req…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-0594

List Site Contributors <= 1.1.8 - Reflected Cross-Site Scripting via alpha

list-site-contributors

Publicado: 13/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'List Site Contributors' en versiones anteriores a la 1.1.8. Este fa…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-14389

WPBlogSyn <= 1.0 - Cross-Site Request Forgery to Arbitrary Remote Sync Configuration Update

wpblogsync

Publicado: 13/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WPBlogSyn, que permite la actualización arbitraria de la conf…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2026-0680

Real Post Slider Lite <= 2.4 - Authenticated (Administrator+) Stored Cross-Site Scripting via Settings

real-post-slider-lite

Publicado: 13/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Real Post Slider Lite, afectando a versiones anteriores a la 2.4. Es…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-14725

Internal Link Builder <= 1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting via Plugin's Settings

internal-link-builder

Publicado: 13/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Internal Link Builder, que afecta a las versiones hasta la 1.0. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-15377

Sosh Share Buttons <= 1.1.0 - Cross-Site Request Forgery

sosh-share-buttons

Publicado: 13/01/2026

La vulnerabilidad identificada en el plugin Sosh Share Buttons, hasta la versión 1.1.0, se relaciona con un fallo de Cross-Site Request Forgery (CSRF). Es…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2025-14301

Integration Opvius AI for WooCommerce <= 1.3.0 - Unauthenticated Arbitrary File Deletion/Read via Path Traversal

woosa-ai-for-woocommerce

Publicado: 13/01/2026

Se ha identificado una vulnerabilidad crítica en el plugin 'Opvius AI for WooCommerce' que permite la eliminación y lectura arbitraria de archivos sin aut…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad