Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.324 vulnerabilidades

wordpress

378

plugin

35997

theme

2949

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-11770

BrightTALK WordPress Shortcode <= 2.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

brighttalk-wp-shortcode

Publicado: 20/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BrightTALK WordPress Shortcode, afectando a las versiones hasta la 2…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-11767

Tips Shortcode <= 0.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

tips-shortcode

Publicado: 20/11/2025

La vulnerabilidad identificada en el plugin Tips Shortcode, con versiones hasta la 0.2.1, permite la ejecución de scripts maliciosos a través de una vulne…

HIGH CVSS 8.8
PLUGIN upload CVE-2025-12138

URL Image Importer <= 1.0.6 - Authenticated (Author+) Arbitrary File Upload

url-image-importer

Publicado: 20/11/2025

La vulnerabilidad en el plugin URL Image Importer hasta la versión 1.0.6 permite la carga arbitraria de archivos por usuarios autenticados con rol de auto…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-12170

Checkbox <= 2.8.10 - Missing Authorization to Unauthenticated Log Clearing

checkbox

Publicado: 20/11/2025

Se ha identificado una vulnerabilidad en el plugin Checkbox, que permite el borrado de registros sin la debida autorización. Esta falla afecta a las versi…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-12086

Return Refund and Exchange For WooCommerce <= 4.5.5 - Insecure Direct Object Reference to Authenticated (Subscriber+) Refund Request Cancellation

woo-refund-and-exchange-lite

Publicado: 20/11/2025

Se ha identificado una vulnerabilidad de referencia a objetos inseguros en el plugin 'Return Refund and Exchange For WooCommerce' en versiones hasta la 4.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-11768

Islamic Phrases <= 2.12.2015 - Authenticated (Contributor+) Stored Cross-Site Scripting

islamic-phrases

Publicado: 20/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Islamic Phrases' en versiones anteriores a la 2.12.2015. Esta vulne…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-12894

Import WP – Export and Import CSV and XML files to WordPress <= 2.14.17 - Unauthenticated Information Exposure

jc-importer

Publicado: 20/11/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin 'Import WP – Export and Import CSV and XML files'. Esta vulnerabilidad …

HIGH CVSS 7.2
PLUGIN xss CVE-2025-12135

WPBookit <= 1.0.6 - Unauthenticated Stored Cross-Site Scripting

wpbookit

Publicado: 20/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPBookit, que afecta a las versiones hasta la 1.0.6. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-11885

EchBay Admin Security <= 1.3.0 - Reflected Cross-Site Scripting

echbay-admin-security

Publicado: 20/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EchBay Admin Security, que afecta a versiones hasta la 1.3.0. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-13134

AuthorSure <= 2.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

authorsure

Publicado: 20/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Au…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-13142

Custom Post Type <= 1.0 - Cross-Site Request Forgery to Custom Post Type Deletion

custom-post-type

Publicado: 20/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Custom Post Type, que permite la eliminación no autorizada de…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-11456

ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.1 - Unauthenticated Arbitrary File Upload

elex-helpdesk-customer-support-ticket-system

Publicado: 20/11/2025

Se ha identificado una vulnerabilidad crítica en el plugin ELEX WordPress HelpDesk & Customer Ticketing System, que permite la carga arbitraria de archivo…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad