Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.182 vulnerabilidades

wordpress

378

plugin

35888

theme

2916

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-0694

SearchWiz <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post Title

searchwiz

Publicado: 13/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SearchWiz, que afecta a las versiones hasta la 1.0.0. Este fallo per…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-14379

Testimonials Creator 1.6 - Authenticated (Admin+) Stored Cross-Site Scripting

testimonials-creator

Publicado: 13/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Testimonials Creator, que permite la inyección de scripts maliciosos…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-15378

AJS Footnotes <= 1.0 - Unauthenticated Stored Cross-Site Scripting

ajs-footnotes

Publicado: 13/01/2026

La vulnerabilidad de tipo Cross-Site Scripting (XSS) no autenticado en el plugin AJS Footnotes, en versiones hasta la 1.0, permite a un atacante inyectar …

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-0678

Shipping Rates by City for WooCommerce <= 1.0.3 - Authenticated (Shop Manager+) SQL Injection via 'cities' Parameter

flat-shipping-rate-by-city-for-woocommerce

Publicado: 13/01/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Shipping Rates by City for WooCommerce' en versiones hasta la 1.0.3. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-14482

Crush.pics Image Optimizer <= 1.8.7 - Missing Authorization to Authenticated (Subscriber+) Plugin Settings Update

crush-pics

Publicado: 13/01/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Crush.pics Image Optimizer, que afecta a las versiones hasta la 1.8.7. Esta falla permi…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-0635

Responsive Accordion Slider <= 1.2.2 - Missing Authorization to Authenticated (Contributor+) Slider Update via 'resp_accordion_silder_save_images'

responsive-accordion-slider

Publicado: 13/01/2026

Se ha identificado una vulnerabilidad de tipo medio en el plugin 'Responsive Accordion Slider' hasta la versión 1.2.2, que permite a usuarios autenticados…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-14464

PDF Resume Parser <= 1.0 - Unauthenticated Sensitive Information Disclosure in SMTP Credentials

pdf-resume-parser

Publicado: 13/01/2026

Se ha identificado una vulnerabilidad en el plugin PDF Resume Parser, que permite la divulgación no autenticada de información sensible relacionada con la…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-13627

Makesweat <= 0.1 - Authenticated (Administrator+) Stored Cross-Site Scripting via 'makesweat_clubid' Setting

makesweat

Publicado: 13/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Makesweat, que afecta a versiones hasta la 0.1. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-12178

SpiceForms Form Builder <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

spiceforms-form-builder

Publicado: 13/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SpiceForms Form Builder, que afecta a versiones anteriores o iguales…

HIGH CVSS 7.2
PLUGIN ssrf CVE-2025-14613

GetContentFromURL <= 1.0 - Authenticated (Contributor+) Server-Side Request Forgery via 'url' Shortcode Attribute

getcontentfromurl

Publicado: 13/01/2026

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin GetContentFromURL, que afecta a versiones hasta la 1.0. Esta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-15486

Kunze Law <= 2.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

kunze-law

Publicado: 13/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Kunze Law en versiones anteriores a la 2.1. Este fallo pu…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2026-0739

WMF Mobile Redirector <= 1.2 - Authenticated (Administrator+) Stored Cross-Site Scripting via Settings Parameters

wmf-mobile-redirector

Publicado: 13/01/2026

La vulnerabilidad identificada en el plugin WMF Mobile Redirector, en versiones anteriores a la 1.2, permite la ejecución de scripts maliciosos a través d…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad