Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.283 vulnerabilidades

wordpress

378

plugin

35959

theme

2946

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-68890

e-shops <= 1.0.4 - Reflected Cross-Site Scripting

e-shops-cart2

Publicado: 30/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin e-shops, que afecta a las versiones hasta la 1.0.4. Este fallo puede…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-69335

Team Showcase <= 2.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

team-showcase

Publicado: 30/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Team Showcase en versiones hasta 2.9, que requiere autenticación de …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-69334

Wishlist for WooCommerce <= 3.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wish-list-for-woocommerce

Publicado: 30/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Wishlist for WooCommerce' en versiones hasta la 3.3.0. Esta falla p…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-68014

AweBooking <= 3.2.26 - Authenticated (Subscriber+) Information Exposure

awebooking

Publicado: 30/12/2025

Se ha identificado una vulnerabilidad de exposición de información en el plugin AweBooking en versiones hasta la 3.2.26. Esta vulnerabilidad afecta a usua…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-69336

Ultimate Store Kit Elementor Addons <= 2.9.4 - Missing Authorization

ultimate-store-kit

Publicado: 30/12/2025

La vulnerabilidad en el plugin Ultimate Store Kit para Elementor, en versiones hasta la 2.9.4, se debe a una falta de autorización. Esta debilidad puede p…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-22355

Simple XML Sitemap <= 1.3 - Cross-Site Request Forgery

simple-xml-sitemap

Publicado: 30/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple XML Sitemap, que afecta a las versiones hasta la 1.3. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-22353

teachPress <= 9.0.12 - Authenticated (Contributor+) Stored Cross-Site Scripting

teachpress

Publicado: 30/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin teachPress, que afecta a las versiones anteriores a la 9.0.12. Este …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-22349

Menu In Post <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

menu-in-post

Publicado: 30/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Menu In Post' en versiones hasta la 1.3. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-22347

Carousel Horizontal Posts Content Slider <= 3.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

carousel-horizontal-posts-content-slider

Publicado: 30/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Carousel Horizontal Posts Content Slider, que afecta a versiones has…

MEDIUM CVSS 4.3
THEME csrf CVE-2026-22382

PawFriends - Pet Shop and Veterinary WordPress <= 1.3 - Cross-Site Request Forgery

pawfriends

Publicado: 30/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema PawFriends para WordPress, afectando a versiones hasta la 1.3. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-22360

SearchAzon <= 1.4 - Cross-Site Request Forgery

searchazon

Publicado: 30/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SearchAzon, que afecta a versiones anteriores a la 1.4. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-22359

Movies Bulk Importer <= 1.0 - Cross-Site Request Forgery

movies-importer

Publicado: 30/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Movies Bulk Importer, que afecta a versiones anteriores a la …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad