Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.283 vulnerabilidades

wordpress

378

plugin

35959

theme

2946

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-14147

Easy GitHub Gist Shortcodes <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'id' Shortcode Attribute

easy-github-gist-shortcodes

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy GitHub Gist Shortcodes, afectando a versiones hasta la 1.0. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-14114

1180px Shortcodes <= 1.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'class' Shortcode Attribute

1180px-shortcodes

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 1180px Shortcodes, que afecta a versiones anteriores a la 1.1.1. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-14122

AD Sliding FAQ <= 2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes

ad-sliding-faq

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AD Sliding FAQ, que afecta a las versiones hasta la 2.4. Esta vulner…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-13722

Fluent Forms <= 6.1.7 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Form Creation via AI Builder

fluentform

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad en el plugin Fluent Forms, que permite la creación arbitraria de formularios por parte de usuarios autenticados con …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-14057

Multi-column Tag Map <= 17.0.39 - Authenticated (Administrator+) Stored Cross-Site Scripting via 'mctm_css_conditional' Parameter

multi-column-tag-map

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Multi-column Tag Map, que afecta a versiones hasta la 17.0.39. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-14077

Simcast <= 1.0.0 - Cross-Site Request Forgery to Settings Update

simcast

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simcast hasta la versión 1.0.0. Esta falla permite a un ataca…

HIGH CVSS 7.5
PLUGIN rce CVE-2025-14070

Reviewify <= 1.0.7 - Missing Authorization to Authenticated (Contributor+) Arbitrary WooCommerce Coupon Creation

review-for-discount

Publicado: 06/01/2026

La vulnerabilidad en el plugin Reviewify hasta la versión 1.0.7 permite la creación arbitraria de cupones de WooCommerce por usuarios autenticados con rol…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-15000

Page Keys <= 1.3.3 - Authenticated (Administrator+) Stored Cross-Site Scripting via 'page_key' Parameter

page-keys

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Page Keys, que afecta a versiones hasta la 1.3.3. Este fallo permite…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-15058

Responsive Pricing Table <= 5.1.12 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'table_currency'

dk-pricr-responsive-pricing-table

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Responsive Pricing Table' en versiones hasta la 5.1.12. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-13418

Responsive Pricing Table <= 5.1.12 - Authenticated (Author+) Stored Cross-Site Scripting

dk-pricr-responsive-pricing-table

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive Pricing Table hasta la versión 5.1.12. Esta vulnerabilida…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2025-13801

Yoco Payments <= 3.9.0 - Unauthenticated Arbitrary File Read

yoco-payment-gateway

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad crítica en el plugin Yoco Payments, que permite la lectura arbitraria de archivos sin autenticación. Esta falla afec…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-14352

Awesome Hotel Booking <= 1.0.3 - Incorrect Authorization to Unauthenticated Arbitrary Booking Modification

awesome-hotel-booking

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Awesome Hotel Booking, que afecta a versiones hasta la 1.0.3. Esta falla…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad