Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.289 vulnerabilidades

wordpress

378

plugin

35965

theme

2946

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-67633

Greenhouse Job Board <= 2.7.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

greenhouse-job-board

Publicado: 21/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Greenhouse Job Board hasta la versión 2.7.3, que afecta a usuarios a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-68605

Post Grid and Gutenberg Blocks <= 2.3.21 - Authenticated (Contributor+) Stored Cross-Site Scripting

post-grid

Publicado: 21/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post Grid and Gutenberg Blocks en versiones hasta la 2.3.21. Esta vu…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-67621

Eight Day Week Print Workflow <= 1.2.5 - Authenticated (Custom+) Information Exposure

eight-day-week-print-workflow

Publicado: 21/12/2025

Se ha identificado una vulnerabilidad de exposición de información en el plugin Eight Day Week Print Workflow, que afecta a las versiones anteriores a la …

MEDIUM CVSS 5.3
PLUGIN CVE-2025-68575

Wappointment <=2.7.2 - Missing Authorization

wappointment

Publicado: 21/12/2025

La vulnerabilidad identificada en el plugin Wappointment hasta la versión 2.7.2 se relaciona con una falta de autorización que podría permitir accesos no …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-68576

Virusdie <= 1.1.6 - Authenticated (Subscriber+) Information Exposure

virusdie

Publicado: 21/12/2025

Se ha identificado una vulnerabilidad de exposición de información en el plugin Virusdie, que afecta a las versiones hasta la 1.1.6. Esta vulnerabilidad p…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-68577

Virusdie <= 1.1.6 - Missing Authorization

virusdie

Publicado: 21/12/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Virusdie, que afecta a las versiones anteriores a la 1.1.7. Esta falla podría permitir …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-68606

PostX <= 5.0.3 - Unauthenticated Information Exposure

ultimate-post

Publicado: 21/12/2025

La vulnerabilidad identificada en el plugin PostX, hasta la versión 5.0.3, permite la exposición no autenticada de información. Esta brecha de seguridad, …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-68988

E-Invoice App Malaysia <= 1.3.0 - Unauthenticated Information Exposure

einvoiceapp-malaysia

Publicado: 21/12/2025

La vulnerabilidad en el plugin E-Invoice App Malaysia, presente en versiones anteriores a la 1.3.0, permite la exposición no autenticada de información. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-67630

WH Tweaks <= 1.0.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

wh-tweaks

Publicado: 21/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WH Tweaks en versiones hasta la 1.0.2. Esta vulnerabilidad permite a…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-67629

Basticom Framework <= 1.5.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

basticom-framework

Publicado: 21/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Basticom Framework, que afecta a las versiones hasta la 1…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-68989

Contact Form 7 Extension For Mailchimp <= 0.9.54 - Authenticated (Contributor+) Information Exposure

contact-form-7-mailchimp-extension

Publicado: 21/12/2025

Se ha identificado una vulnerabilidad de exposición de información en la extensión Contact Form 7 para Mailchimp, que afecta a las versiones hasta la 0.9.…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-68570

Captivate Sync <= 3.2.2 - Authenticated (Administrator+) SQL Injection

captivatesync-trade

Publicado: 21/12/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Captivate Sync, afectando a las versiones hasta la 3.2.2. Este fallo, clasificado como…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad