Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.324 vulnerabilidades

wordpress

378

plugin

35997

theme

2949

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-11868

everviz <= 1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

everviz

Publicado: 17/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Everviz, que afecta a las versiones anteriores o iguales a 1.1. Este…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-4212

Checkout Files Upload for WooCommerce <= 2.2.1 - Unauthenticated Stored Cross-Site Scripting

checkout-files-upload-woocommerce

Publicado: 17/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Checkout Files Upload for WooCommerce' en versiones hasta la 2.2.1.…

HIGH CVSS 7.5
PLUGIN rce CVE-2025-12955

Live sales notification for WooCommerce <= 2.3.39 - Missing Authorization to Unauthenticated Customer Data Exposure

live-sales-notifications-for-woocommerce

Publicado: 17/11/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Live Sales Notifications for WooCommerce' que permite la exposición de datos de clientes no au…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2025-13196

Element Pack Addons for Elementor <= 8.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Open Street Map widget

bdthemes-element-pack-lite

Publicado: 17/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Element Pack Addons para Elementor, que afecta a las versiones hasta…

MEDIUM CVSS 5.4
PLUGIN CVE-2025-11734

Broken Link Checker by AIOSEO – Easily Fix/Monitor Internal and External links <= 1.2.5 - Missing Authorization to Authenticated (Contributor+) Arbitrary Post Trashing

broken-link-checker-seo

Publicado: 17/11/2025

Se ha identificado una vulnerabilidad de gravedad media en el plugin 'Broken Link Checker' de AIOSEO, que permite el borrado arbitrario de publicaciones p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-12088

Meta Display Block <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

meta-display-block

Publicado: 17/11/2025

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Meta Display Block hasta la versión 1.0.0, que afecta a usuari…

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2025-12481

WP Duplicate Page <= 1.7 - Missing Authorization to Authenticated (Contributor+) Sensitive Information Disclosure

wp-duplicate-page

Publicado: 17/11/2025

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin WP Duplicate Page, que afecta a las versiones hasta la 1.7. Esta…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-12639

wModes – Catalog Mode, Product Pricing, Enquiry Forms & Promotions | for WooCommerce <= 1.2.2 - Missing Authorization to Sensitive Information Disclosure

catalog-mode-pricing-enquiry-forms-promotions

Publicado: 17/11/2025

Se ha identificado una vulnerabilidad de tipo RCE en el plugin wModes para WooCommerce, que permite la divulgación no autorizada de información sensible. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-12691

Photonic Gallery & Lightbox for Flickr, SmugMug & Others <= 3.21 - Authenticated (Contributor+) Stored Cross-Site Scripting via Caption Attribute

photonic

Publicado: 17/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Photonic Gallery & Lightbox, que afecta a las versiones hasta la 3.2…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-66069

PPOM for WooCommerce <= 33.0.16 - Missing Authorization

woocommerce-product-addon

Publicado: 17/11/2025

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin PPOM for WooCommerce, que afecta a las versiones hasta la 33.0.16. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-12079

WP Twitter Auto Publish <= 1.7.4 - Reflected Cross-Site Scripting via PostMessage

twitter-auto-publish

Publicado: 17/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Twitter Auto Publish, que afecta a versiones hasta la 1.7.4. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-67551

Wappointment <= 2.6.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

wappointment

Publicado: 17/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wappointment, que afecta a las versiones hasta la 2.6.9. Este fallo …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad