Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-11819

WP-Thumbnail <= 1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-thumbnail

Publicado: 21/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-Thumbnail, que afecta a las versiones hasta la 1.1. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-11817

Simple Tableau Viz <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

simple-tableau-viz

Publicado: 21/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Tableau Viz, que afecta a las versiones anteriores a la 2.0. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-11870

Simple Business Data <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

simple-business-data

Publicado: 21/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Business Data hasta la versión 1.0.1. Esta vulnerabilidad per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-11883

Responsive Progress Bar <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

responsive-progress-bar

Publicado: 21/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive Progress Bar, que afecta a las versiones anteriores a 1.0…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-11825

Playerzbr <= 1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via URL Meta Field

playerzbr

Publicado: 21/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Playerzbr, que afecta a las versiones anteriores a la 1.6. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2025-6833

All in One Time Clock Lite – Tracking Employee Time Has Never Been Easier <= 2.0 - Insecure Direct Object Reference to Authenticated (Subscriber+) Arbitrary Clocking In/Out

aio-time-clock-lite

Publicado: 21/10/2025

La vulnerabilidad identificada en el plugin 'All in One Time Clock Lite' permite a usuarios autenticados con rol de suscriptor o superior realizar un acce…

HIGH CVSS 8.1
PLUGIN privesc CVE-2025-11086

Academy LMS Pro <= 3.3.7 - Unauthenticated Privilege Escalation via Social Login Addon

academy-pro

Publicado: 21/10/2025

Se ha descubierto una vulnerabilidad de escalada de privilegios no autenticada en el complemento Academy LMS Pro, que afecta a las versiones hasta la 3.3.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-11824

Cinza Grid <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Skin Content Field

cinza-grid

Publicado: 21/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Cinza Grid, que afecta a las versiones hasta la 1.2.1. Es…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-5803

VikBooking Hotel Booking Engine & PMS <= 1.8.2 - Missing Authorization

vikbooking

Publicado: 21/10/2025

Se ha identificado una vulnerabilidad de autorización en el plugin VikBooking Hotel Booking Engine & PMS, que afecta a las versiones anteriores a la 1.8.3…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2025-6325

King Addons for Elementor <= 51.1.36 - Unauthenticated Privilege Escalation

king-addons

Publicado: 21/10/2025

Se ha identificado una vulnerabilidad crítica en el plugin King Addons for Elementor, que permite la escalación de privilegios sin autenticación. Esta fal…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-6327

King Addons for Elementor <= 51.1.36 - Unauthenticated Arbitrary File Upload

king-addons

Publicado: 21/10/2025

Se ha identificado una vulnerabilidad crítica en el plugin King Addons for Elementor, que permite la carga arbitraria de archivos sin autenticación. Esta …

MEDIUM CVSS 6.6
PLUGIN CVE-2025-48086

Ajax Search Lite <= 4.13.3 - Authenticated (Administrator+) PHP Object Injection

ajax-search-lite

Publicado: 21/10/2025

La vulnerabilidad identificada en el plugin Ajax Search Lite hasta la versión 4.13.3 permite la inyección de objetos PHP, afectando a usuarios autenticado…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad