Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.283 vulnerabilidades

wordpress

378

plugin

35959

theme

2946

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-14948

miniOrange OTP Verification and SMS Notification for WooCommerce <= 4.3.8 - Missing Authorization to Unauthenticated Notification Settings Modification

miniorange-sms-order-notification-otp-verification

Publicado: 09/01/2026

Se ha identificado una vulnerabilidad de tipo RCE en el plugin miniOrange OTP Verification and SMS Notification para WooCommerce, que permite la modificac…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2025-14976

User Registration & Membership <= 4.4.8 - Cross-Site Request Forgery to Arbitrary Post Deletion

user-registration

Publicado: 09/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin User Registration & Membership hasta la versión 4.4.8. Esta f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-14506

ConvertForce Popup Builder <= 0.0.7 - Stored Cross-Site Scripting via entrance_animation

convertforce-popup-builder

Publicado: 09/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ConvertForce Popup Builder hasta la versión 0.0.7. Esta falla puede …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-14555

Countdown Timer - Widget Countdown <= 2.7.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

widget-countdown

Publicado: 09/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Countdown Timer - Widget Countdown' en versiones hasta la 2.7.7. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-12379

Shortcodes and extra features for Phlox theme <= 2.17.13 - Authenticated (Contributor+) Stored Cross-Site Scripting via Modern Heading Widget

auxin-elements

Publicado: 09/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Auxin Elements, que afecta a versiones del tema Phlox hasta la 2.17.…

MEDIUM CVSS 4.3
PLUGIN ssrf CVE-2025-13393

Featured Image from URL (FIFU) <= 5.3.1 - Authenticated (Contributor+) Server-Side Request Forgery via 'fifu_input_url'

featured-image-from-url

Publicado: 09/01/2026

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin 'Featured Image from URL' (FIFU) en versiones hasta la 5.3.1…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-0831

Templately <= 3.4.8 - Unauthenticated Limited Arbitrary JSON File Write

templately

Publicado: 09/01/2026

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Templately, que permite la escritura arbitraria de archivos JSON sin au…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-69353

Proxy & VPN Blocker <= 3.5.3 - Missing Authorization

proxy-vpn-blocker

Publicado: 09/01/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Proxy & VPN Blocker hasta la versión 3.5.3. Esta falla puede permitir a usuarios no aut…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-69354

Better Business Reviews <= 0.1.1 - Missing Authorization

better-business-reviews

Publicado: 09/01/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Better Business Reviews, que afecta a las versiones hasta la 0.1.1. Esta falla podría p…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-69355

Tickera <= 3.5.6.4 - Missing Authorization

tickera-event-ticketing-system

Publicado: 09/01/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Tickera, que afecta a las versiones hasta la 3.5.6.4. Esta falla puede permitir el acce…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-69352

The Events Calendar <= 6.15.12.2 - Missing Authorization

the-events-calendar

Publicado: 09/01/2026

Se ha identificado una vulnerabilidad de autorización en el plugin The Events Calendar, que afecta a las versiones hasta la 6.15.12.2. Esta falla puede pe…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2026-24629

Web Accessibility with Max Access <= 2.1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

accessibility-toolbar

Publicado: 09/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Web Accessibility with Max Access' en versiones anteriores a la 2.1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad