Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.324 vulnerabilidades

wordpress

378

plugin

35997

theme

2949

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-64260

ANAC XML Bandi di Gara <= 7.7 - Reflected Cross-Site Scripting

avcp

Publicado: 24/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ANAC XML Bandi di Gara, que afecta a versiones anteriores a la 7.7.1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-12684

URL Shortify <= 1.11.2 - Reflected Cross-Site Scripting

url-shortify

Publicado: 24/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin URL Shortify, que afecta a las versiones hasta la 1.11.2. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-13355

URL Shortify <= 1.11.3 - Reflected Cross-Site Scripting

url-shortify

Publicado: 24/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin URL Shortify, afectando a las versiones hasta la 1.11.3. Esta vulner…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-11363

Royal Elementor Addons and Templates <= 1.7.1036 - Missing Authorization to Unauthenticated Media File Upload

royal-elementor-addons

Publicado: 24/11/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Royal Elementor Addons y Templates, que permite la subida no autorizada…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-66088

PropertyHive <= 2.1.12 - Missing Authorization

propertyhive

Publicado: 24/11/2025

Se ha identificado una vulnerabilidad de autorización en el plugin PropertyHive, que afecta a las versiones anteriores a la 2.1.13. Esta vulnerabilidad, c…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-13452

Admin and Customer Messages After Order for WooCommerce: OrderConvo <= 14 - Missing Authorization to Unauthenticated User Impersonation in Order Messages

admin-and-client-message-after-order-for-woocommerce

Publicado: 24/11/2025

Se ha identificado una vulnerabilidad de tipo RCE en el plugin 'Admin and Customer Messages After Order for WooCommerce', que permite la suplantación de i…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-13389

Admin and Customer Messages After Order for WooCommerce: OrderConvo <= 14 - Missing Authorization to Unauthenticated Information Disclosure

admin-and-client-message-after-order-for-woocommerce

Publicado: 24/11/2025

Se ha identificado una vulnerabilidad de tipo RCE en el plugin 'Admin and Customer Messages After Order for WooCommerce', que permite la divulgación no au…

MEDIUM CVSS 5.4
PLUGIN CVE-2025-13558

Blog2Social <= 8.7.0 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Trashing

blog2social

Publicado: 24/11/2025

Se ha identificado una vulnerabilidad en el plugin Blog2Social, que permite a usuarios autenticados con rol de suscriptor o superior eliminar publicacione…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2025-12800

WP Shortcodes Plugin — Shortcodes Ultimate <= 7.4.5 - Authenticated (Administrator+) Server-Side Request Forgery

shortcodes-ultimate

Publicado: 23/11/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin WP Shortcodes — Shortcodes Ultimate, que afecta a las versio…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-7402

Ads Pro Plugin - Multi-Purpose WordPress Advertising Manager <= 4.95 - Unauthenticated SQL Injection via site_id

ap-plugin-scripteo

Publicado: 23/11/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Ads Pro, que afecta a las versiones anteriores a la 4.95. Esta vulnerabilidad permite …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-66092

Accordion Slider <= 1.9.13 - Authenticated (Contributor+) Stored Cross-Site Scripting

accordion-slider

Publicado: 23/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Accordion Slider, que afecta a las versiones hasta la 1.9.13. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-66093

Extensions for Leaflet Map <= 4.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

extensions-leaflet-map

Publicado: 23/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Extensions for Leaflet Map' en versiones anteriores a la 4.9. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad