Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62058

Houzez Theme - Functionality < 4.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

houzez-theme-functionality

Publicado: 16/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Houzez Theme, que afecta a versiones anteriores a la 4.2.0. Esta vul…

HIGH CVSS 7.5
PLUGIN lfi CVE-2025-62054

Houzez Theme - Functionality <= 4.1.8 - Authenticated (Contributor+) Local File Inclusion

houzez-theme-functionality

Publicado: 16/10/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Houzez Theme - Functionality, que afecta a las versiones hasta l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62051

UDesign Core <= 4.14.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

u-design-core

Publicado: 16/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin UDesign Core, que afecta a versiones hasta la 4.14.1. Esta falla per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62043

WPCasa <= 1.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wpcasa

Publicado: 16/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPCasa, que afecta a las versiones hasta 1.4.1. Esta falla permite a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62042

Event post <= 5.10.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

event-post

Publicado: 16/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Event Post, que afecta a las versiones hasta la 5.10.3. Este fallo p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62030

tagDiv Composer <= 5.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

td-composer

Publicado: 16/10/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin tagDiv Composer, afectando a versiones hasta la 5.4.1. Esta falla permite la eje…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62024

Pie Calendar <= 1.2.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

pie-calendar

Publicado: 16/10/2025

La vulnerabilidad identificada en el plugin Pie Calendar, hasta la versión 1.2.9, permite la ejecución de scripts maliciosos a través de un ataque de Cros…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-62015

Advanced Coupons for WooCommerce Coupons <= 4.6.8 - Authenticated (Shop manager+) SQL Injection

advanced-coupons-for-woocommerce-free

Publicado: 16/10/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Advanced Coupons for WooCommerce' en versiones hasta la 4.6.8. Esta falla, que afecta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62069

MDTF <= 1.3.3.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-meta-data-filter-and-taxonomy-filter

Publicado: 16/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MDTF en versiones hasta la 1.3.3.8. Esta falla permite a usuarios au…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-62073

MeetingHub <= 1.23.9 - Missing Authorization

meetinghub

Publicado: 16/10/2025

Se ha identificado una vulnerabilidad de autorización en el plugin MeetingHub, que afecta a las versiones hasta la 1.23.9. Esta vulnerabilidad, catalogada…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-62072

Front End Users <= 3.2.33 - Missing Authorization

front-end-only-users

Publicado: 16/10/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Front End Users, que afecta a las versiones anteriores a la 3.2.34. Esta vulnerabilidad…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-62071

Social proof testimonials and reviews by Repuso <= 5.29 - Missing Authorization

social-testimonials-and-reviews-widget

Publicado: 16/10/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Social proof testimonials and reviews by Repuso' en versiones hasta la 5.29. Esta vuln…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad