Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.182 vulnerabilidades

wordpress

378

plugin

35888

theme

2916

MEDIUM CVSS 5.3
PLUGIN CVE-2025-14360

Blockons <= 1.2.15 - Missing Authorization

blockons

Publicado: 08/01/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Blockons, que afecta a versiones anteriores a la 1.2.15. Esta falla puede permitir a us…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-22725

Virtual Assistant <= 3.0 - Unauthenticated Stored Cross-Site Scripting

virtualassistant

Publicado: 08/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Virtual Assistant, que afecta a las versiones anteriores a la 3.0. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-69169

Easy Media Download <= 1.1.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-media-download

Publicado: 08/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Media Download, que afecta a las versiones hasta la 1.1.11. Est…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-0674

Campaign Monitor for WordPress <= 2.9.0 - Missing Authorization

forms-for-campaign-monitor

Publicado: 08/01/2026

La vulnerabilidad en el plugin 'Campaign Monitor for WordPress' hasta la versión 2.9.0 permite la falta de autorización, lo que puede comprometer la segur…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-22728

Workreap (theme's plugin) <= 3.3.6 - Authenticated (Subscriber+) SQL Injection

workreap

Publicado: 08/01/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Workreap, que afecta a versiones hasta la 3.3.6. Esta vulnerabilidad permite a usuario…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-22713

WooCommerce Orders & Customers Exporter <= 5.4 - Authenticated (Subscriber+) SQL Injection

woocommerce-orders-ei

Publicado: 08/01/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WooCommerce Orders & Customers Exporter, que afecta a las versiones hasta la 5.4. Este…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-22715

Attractive Donations System - Easy Stripe & Paypal donations <= 1.25 - Missing Authorization to Unauthenticated Arbitrary Content Deletion

wp_attractivedonationssystem

Publicado: 08/01/2026

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Attractive Donations System, que permite la eliminación arbitraria de c…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2025-22726

nK Themes Helper <= 1.7.9 - Authenticated (Subscriber+) Server-Side Request Forgery

nk-themes-helper

Publicado: 08/01/2026

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin nK Themes Helper, que afecta a las versiones hasta la 1.7.9.…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-23993

Felan Framework <= 1.1.3 - Unauthenticated SQL Injection

felan-framework

Publicado: 08/01/2026

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Felan Framework, que afecta a las versiones hasta la 1.1.3. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-27002

CountDown With Image or Video Background <= 1.5 - Reflected Cross-Site Scripting

countdown-with-background

Publicado: 08/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'CountDown With Image or Video Background' en versiones anteriores a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-27004

Famous - Responsive Image And Video Grid Gallery WordPress <= 1.4 - Reflected Cross-Site Scripting

famous_grid_image_and_video_gallery

Publicado: 08/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Famous - Responsive Image And Video Grid Gallery para WordPress, que…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2025-66533

GiveWP <= 4.13.1 - Unauthenticated Arbitrary Shortcode Execution

give

Publicado: 08/01/2026

Se ha identificado una vulnerabilidad en el plugin GiveWP, que permite la ejecución arbitraria de shortcodes sin autenticación en versiones hasta la 4.13.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad