Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 5.3
PLUGIN CVE-2025-62970

Link Whisper Free <= 0.8.8 - Missing Authorization

link-whisper

Publicado: 18/10/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Link Whisper Free hasta la versión 0.8.8. Esta falla puede permitir a un atacante reali…

HIGH CVSS 7.5
THEME lfi CVE-2025-68068

Stockholm <= 9.14.1 - Authenticated (Contributor+) Local File Inclusion

stockholm

Publicado: 18/10/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el tema Stockholm hasta la versión 9.14.1, que afecta a usuarios autentica…

MEDIUM CVSS 6.4
THEME xss CVE-2025-68077

Stockholm <= 9.14.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

stockholm

Publicado: 18/10/2025

La vulnerabilidad identificada en el tema Stockholm (hasta la versión 9.14.1) permite la ejecución de scripts maliciosos mediante un ataque de Cross-Site …

HIGH CVSS 7.5
PLUGIN lfi CVE-2025-68067

Stockholm Core <= 2.4.6 - Authenticated (Contributor+) Local File Inclusion

stockholm-core

Publicado: 18/10/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Stockholm Core, que afecta a las versiones hasta la 2.4.6. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-68076

Stockholm Core <= 2.4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

stockholm-core

Publicado: 18/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stockholm Core, que afecta a las versiones hasta la 2.4.6. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62967

DirectoryPress <= 3.6.25 - Authenticated (Contributor+) Stored Cross-Site Scripting

directorypress

Publicado: 18/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DirectoryPress, que afecta a las versiones hasta 3.6.25. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62969

NextMove Lite <= 2.23.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

woo-thank-you-page-nextmove-lite

Publicado: 18/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NextMove Lite, que afecta a las versiones hasta la 2.23.0. Esta vuln…

MEDIUM CVSS 5.4
PLUGIN CVE-2025-11378

ShortPixel Image Optimizer <= 6.3.4 - Authenticated (Contributor+) Settings Import/Export

shortpixel-image-optimiser

Publicado: 17/10/2025

Se ha identificado una vulnerabilidad de tipo medio en el plugin ShortPixel Image Optimizer, que afecta a las versiones hasta la 6.3.4. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-11857

XX2WP Integration Tools <= 1.9.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

fb2wp-integration-tools

Publicado: 17/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin XX2WP Integration Tools, que afecta a las versiones hasta la 1.9.9. …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-11738

Media Library Assistant <= 3.29 - Unauthenticated Limited File Read

media-library-assistant

Publicado: 17/10/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Media Library Assistant, que permite la lectura limitada de archivos si…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-11742

WPC Smart Wishlist for WooCommerce <= 5.0.4 - Missing Authorization to Authenticated (Subscriber+) Information Exposure

woo-smart-wishlist

Publicado: 17/10/2025

Se ha identificado una vulnerabilidad en el plugin WPC Smart Wishlist para WooCommerce, que afecta a las versiones hasta la 5.0.4. Esta vulnerabilidad per…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-11741

WPC Smart Quick View for WooCommerce <= 4.2.5 - Insecure Direct Object Reference to Unauthenticated Private Product Exposure

woo-smart-quick-view

Publicado: 17/10/2025

Se ha identificado una vulnerabilidad de referencia de objeto directo insegura en el plugin WPC Smart Quick View para WooCommerce, que permite la exposici…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad