Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.324 vulnerabilidades

wordpress

378

plugin

35997

theme

2949

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-12668

WP Count Down Timer <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-count-down-timer

Publicado: 10/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Count Down Timer en versiones hasta 1.0.1. Este fallo permite a u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-12658

Preload Current Images <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

preload-current-images

Publicado: 10/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Preload Current Images' en versiones anteriores a la 1.3. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-12663

Jeba Cute forkit <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

jeba-cute-forkit

Publicado: 10/11/2025

La vulnerabilidad identificada en el plugin Jeba Cute Forkit, versión 1.0 o anterior, permite la ejecución de scripts maliciosos a través de un ataque de …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-11860

Twitter Feed <= 1.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

ot-twitter-feed

Publicado: 10/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Twitter Feed hasta la versión 1.3.1, que permite la inyección de scr…

HIGH CVSS 8.8
PLUGIN upload CVE-2025-12637

Elastic Theme Editor <= 0.0.3 - Authenticated (Subscriber+) Arbitrary File Upload

elastic-theme-editor

Publicado: 10/11/2025

Se ha identificado una vulnerabilidad crítica en el plugin Elastic Theme Editor, que permite la carga arbitraria de archivos a usuarios autenticados con r…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-11882

Simple Donate <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

simple-donate

Publicado: 10/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Donate, que afecta a versiones anteriores o iguales a 1.0. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-12662

Coon Google Maps <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

coon-google-maps

Publicado: 10/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Coon Google Maps, que afecta a las versiones hasta la 1.0. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-11129

Include fussball.de Widgets <= 4.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'api' and 'type'

include-fussball-de-widgets

Publicado: 10/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Include fussball.de Widgets, que afecta a versiones anteriores a la …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-11986

Crypto Tool <= 2.22 - Unauthenticated Information Exposure via Global Authentication State

crypto

Publicado: 10/11/2025

La vulnerabilidad en el plugin Crypto Tool, identificada como CVE-2025-11986, permite la exposición no autenticada de información a través del estado de a…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2025-11521

Astra Security Suite – Firewall & Malware Scan <= 0.2 - Unauthenticated Arbitrary File Upload

getastra

Publicado: 10/11/2025

La suite de seguridad Astra presenta una vulnerabilidad crítica que permite la carga arbitraria de archivos sin autenticación. Esta falla, identificada co…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-12667

GitHub Gist Shortcode Plugin <= 0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

github-gist-shortcode

Publicado: 10/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GitHub Gist Shortcode en versiones hasta la 0.2. Esta vulnerabilidad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-12651

Live Photos on WordPress <= 0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

live-photos

Publicado: 10/11/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Live Photos para WordPress, afectando a versiones anteriores o igual…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad