Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.283 vulnerabilidades

wordpress

378

plugin

35959

theme

2946

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62125

Custom Background Changer <= 3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

custom-background-changer

Publicado: 31/12/2025

La vulnerabilidad identificada en el plugin Custom Background Changer, hasta la versión 3.0, permite la ejecución de scripts maliciosos a través de un ata…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-62130

Accordion Slider Gallery <= 2.7 - Missing Authorization

accordion-slider-gallery

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Accordion Slider Gallery, que afecta a versiones anteriores a la 2.7. Esta falla podría…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-62133

FormFacade <= 1.4.1 - Cross-Site Request Forgery

formfacade

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin FormFacade, que afecta a versiones anteriores a la 1.4.1. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-62134

Contact Form Widget <= 1.5.1 - Cross-Site Request Forgery

new-contact-form-widget

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Contact Form Widget hasta la versión 1.5.1. Esta falla puede …

MEDIUM CVSS 6.4
THEME xss CVE-2025-62136

Melos <= 1.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

melos

Publicado: 31/12/2025

La vulnerabilidad identificada en el tema Melos, hasta la versión 1.6.0, permite la ejecución de scripts de forma almacenada a través de usuarios autentic…

MEDIUM CVSS 6.4
THEME xss CVE-2025-62137

Shuttle <= 1.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

shuttle

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el tema Shuttle, que afecta a versiones hasta la 1.5.0. Esta vulnerabili…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-62140

Locatoraid Store Locator <= 3.9.65 - Authenticated (Administrator+) Stored Cross-Site Scripting

locatoraid

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Locatoraid Store Locator, afectando a versiones hasta la 3.9.65. La gravedad de …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-62142

Post Video Players <= 1.163 - Authenticated (Editor+) Stored Cross-Site Scripting

video-playlist-and-gallery-plugin

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Post Video Players' en versiones anteriores a la 1.163. Esta falla …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-62144

Core Web Vitals & PageSpeed Booster <= 1.0.27 - Missing Authorization

core-web-vitals-pagespeed-booster

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Core Web Vitals & PageSpeed Booster, que afecta a versiones anteriores a la 1.0.27. Est…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-62145

DMCA Protection Badge <= 2.2.0 - Missing Authorization

dmca-badge

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de autorización en el plugin DMCA Protection Badge, que afecta a versiones anteriores a la 2.2.0. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62146

MX Time Zone Clocks <= 5.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

mx-time-zone-clocks

Publicado: 31/12/2025

La vulnerabilidad identificada en el plugin MX Time Zone Clocks, hasta la versión 5.1.1, permite la ejecución de scripts maliciosos a través de un ataque …

MEDIUM CVSS 5.3
PLUGIN CVE-2025-62147

Realbig <= 1.1.3 - Missing Authorization

realbig-media

Publicado: 31/12/2025

La vulnerabilidad en el plugin Realbig, hasta la versión 1.1.3, se debe a una falta de autorización, lo que puede permitir a usuarios no autorizados reali…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad