Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.283 vulnerabilidades

wordpress

378

plugin

35959

theme

2946

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-14130

Post Like Dislike <= 1.0 - Reflected Cross-Site Scripting via $_SERVER['PHP_SELF']

post-like-dislike

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Post Like Dislike' en versiones anteriores a la 1.0. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-13849

Cool YT Player <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes

cool-yt-player

Publicado: 06/01/2026

La vulnerabilidad identificada en el plugin Cool YT Player permite la ejecución de scripts maliciosos a través de atributos de shortcode, afectando a usua…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-14453

My Album Gallery <= 1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'style_css' Shortcode Attribute

my-album-gallery

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin My Album Gallery, que afecta a las versiones hasta la 1.0.4. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-14113

Viitor Button Shortcodes <= 3.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'link' Shortcode Attribute

viitor-shortcodes

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Viitor Button Shortcodes, que afecta a las versiones hasta 3.0.0. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-14626

QR Code for WooCommerce order emails, PDF invoices, packing slips <= 1.9.42 - Authenticated (Contributor+) Cross-Site Scripting via Shortcode Attributes

qr-code-tag-for-wc-from-goaskle-com

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'QR Code for WooCommerce' en versiones anteriores a la 1.9.42. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-14465

Sticky Action Buttons <= 1.1 - Cross-Site Request Forgery to Plugin Settings Update

sticky-action-buttons

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Sticky Action Buttons, que afecta a las versiones anteriores …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-14144

Mstoic Shortcodes <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'start' Shortcode Attribute

mstoic-shortcodes

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mstoic Shortcodes, que afecta a las versiones hasta la 2.0. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-14131

WP Widget Changer <= 1.2.5 - Reflected Cross-Site Scripting via $_SERVER['PHP_SELF']

wp-widget-changer

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Widget Changer, que afecta a las versiones hasta la 1.2.5. Esta v…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-13990

Mamurjor Employee Info <= 1.0.0 - Cross-Site Request Forgery to Arbitrary Employee and Related Data Manipulation

mamurjor-employee-info

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Mamurjor Employee Info, que afecta a la versión 1.0.0 y anter…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-13419

Guest posting / Frontend Posting / Front Editor – WP Front User Submit <= 5.0.0 - Missing Authorization to Unauthenticated Media Deletion

front-editor

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de omisión de autorización en el plugin 'Guest posting / Frontend Posting / Front Editor' para WordPress, que permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-13841

Smart App Banners <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'size' and 'verticalalign' Shortcode Attributes

smart-app-banners

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smart App Banners, que afecta a las versiones hasta la 1.2. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-14121

EDD Download Info <= 1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes

edd-download-info

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EDD Download Info, que afecta a versiones anteriores o iguales a 1.1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad