Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.283 vulnerabilidades

wordpress

378

plugin

35959

theme

2946

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62135

Responsive Block Control <= 1.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

responsive-block-control

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive Block Control en versiones anteriores a 1.3.1. Esta vulne…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-62989

Cooked <= 1.11.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

cooked

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cooked, que afecta a las versiones hasta la 1.11.3. Esta vulnerabili…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-69084

Photo Gallery <= 2.7.7.26 - Reflected Cross-Site Scripting

gt3-photo-video-gallery

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GT3 Photo Video Gallery, que afecta a las versiones hasta la 2.7.7.2…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-63004

All in One Accessibility <= 1.15 - Missing Authorization

all-in-one-accessibility

Publicado: 31/12/2025

La vulnerabilidad identificada en el plugin 'All in One Accessibility' permite la falta de autorización en ciertas funciones, lo que podría ser explotado …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-63053

Master Addons for Elementor <= 2.0.9.9.4 - Unauthenticated Insecure Direct Object Reference

master-addons

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de tipo 'Insecure Direct Object Reference' en el plugin Master Addons para Elementor, que afecta a las versiones has…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-62888

Attachments <= 5.2 - Missing Authorization

wp-attachments

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de autorización en el plugin WP Attachments, que afecta a las versiones hasta la 5.2. Esta vulnerabilidad puede perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62742

Curator.io <= 1.9.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

curatorio

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Curator.io, que afecta a las versiones hasta la 1.9.5. Este fallo pe…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-62078

Easy Upload Files During Checkout <= 3.0.0 - Missing Authorization

easy-upload-files-during-checkout

Publicado: 31/12/2025

La vulnerabilidad en el plugin 'Easy Upload Files During Checkout' permite la falta de autorización en versiones hasta la 3.0.0, lo que puede comprometer …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62752

Calendar.online / Kalender.digital <= 1.0.13 - Authenticated (Contributor+) Stored Cross-Site Scripting

kalender-digital

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Calendar.online / Kalender.digital, que afecta a versiones hasta la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62757

WebMan Amplifier <= 1.5.12 - Authenticated (Contributor+) Stored Cross-Site Scripting

webman-amplifier

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WebMan Amplifier, que afecta a las versiones hasta la 1.5.12. Esta v…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-62087

Sticky Notes for WP Dashboard <= 1.2.4 - Missing Authorization

wb-sticky-notes

Publicado: 31/12/2025

La vulnerabilidad identificada en el plugin 'Sticky Notes for WP Dashboard' afecta a las versiones hasta la 1.2.4, permitiendo la falta de autorización en…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-69051

ListingPro Reviews < 2.9.11 - Reflected Cross-Site Scripting

listingpro-reviews

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ListingPro Reviews, que afecta a versiones anteriores a la 2.9.11. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad