Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-10129

WordPress Live Webcam Widget & Shortcode <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-webcam-widget-shortcode

Publicado: 10/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WordPress Live Webcam Widget & Shortcode' en versiones anteriores a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-10167

Stock History & Reports Manager for WooCommerce <= 2.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

stock-snapshot-for-woocommerce

Publicado: 10/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Stock History & Reports Manager for WooCommerce' en versiones hasta…

MEDIUM CVSS 4.9
PLUGIN CVE-2025-9950

Error Log Viewer by BestWebSoft <= 1.1.6 - Authenticated (Administrator+) Arbitrary File Read

error-log-viewer

Publicado: 10/10/2025

Se ha identificado una vulnerabilidad de lectura arbitraria de archivos en el plugin Error Log Viewer de BestWebSoft, afectando a las versiones hasta la 1…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-53232

WP Gmail SMTP <= 1.0.7 - Sensitive Information Exposure

wp-gmail-smtp

Publicado: 10/10/2025

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin WP Gmail SMTP, que afecta a las versiones hasta la 1.0.7. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-11814

Ultimate Addons for WPBakery Page Builder < 3.21.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

ultimate_vc_addons

Publicado: 10/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Addons for WPBakery Page Builder en versiones anteriores a …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-62945

Did Prestashop Display <= 1.0.30 - Cross-Site Request Forgery

did-prestashop-display

Publicado: 10/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Did Prestashop Display' en versiones hasta la 1.0.30. Esta v…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-62944

MSTW CSV EXPORTER <= 1.4 - Missing Authorization

mstw-csv-exporter

Publicado: 10/10/2025

Se ha identificado una vulnerabilidad de autorización en el plugin MSTW CSV Exporter, que afecta a las versiones anteriores a la 1.4. Esta falla podría pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62943

Next Page, Not Next Post <= 0.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

next-page-not-next-post

Publicado: 10/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Next Page, Not Next Post' en versiones anteriores a 0.3.0. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62942

WP Mapbox GL JS Maps <= 3.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-mapbox-gl-js

Publicado: 10/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Mapbox GL JS Maps, que afecta a las versiones hasta la 3.0.1. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62941

Events Maker by dFactory <= 1.6.14 - Authenticated (Contributor+) Stored Cross-Site Scripting

events-maker

Publicado: 10/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Events Maker de dFactory, afectando a versiones anteriores a la 1.6.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62940

Blox Lite <= 1.2.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

blox-lite

Publicado: 10/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Blox Lite, que afecta a versiones hasta la 1.2.8. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62939

Open Currency Converter <= 1.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

artiss-currency-converter

Publicado: 10/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Open Currency Converter, que afecta a versiones anteriores a la 1.5.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad