Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-9198

Wp cycle text announcement <= 8.1 - Authenticated (Contributor+) SQL Injection

wp-cycle-text-announcement

Publicado: 02/10/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Wp Cycle Text Announcement' en versiones hasta la 8.1, que afecta a usuarios autentic…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-9885

MPWizard – Create Mercado Pago Payment Links <= 1.2.1 - Cross-Site Request Forgery to Arbitrary Post Deletion

mpwizard

Publicado: 02/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MPWizard, que permite la eliminación arbitraria de publicacio…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-9332

Interactive Medical Drawing of Human Body <= 2.6 - Authenticated (Admin+) Stored Cross-Site Scripting

interactive-medical-drawing-of-human-body

Publicado: 02/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Interactive Medical Drawing of Human Body' en versiones hasta la 2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-9876

Ird Slider <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

ird-slider

Publicado: 02/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ird Slider, que afecta a las versiones hasta la 1.0.2. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-9875

Event Tickets, RSVPs, Calendar <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

ticket-spot

Publicado: 02/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Event Tickets, RSVPs, Calendar' en versiones hasta la 1.0.2. Este f…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-9884

Mobile Site Redirect <= 1.2.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

mobile-site-redirect

Publicado: 02/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Mo…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-9945

Optimize More! – CSS <= 1.0.3 - Cross-Site Request Forgery to Plugin Settings Reset

optimize-more-css

Publicado: 02/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Optimize More! – CSS' en su versión 1.0.3. Esta falla permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-10192

WP Photo Effects <= 1.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-photo-effects

Publicado: 02/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Photo Effects, que afecta a las versiones hasta la 1.2.4. Esta vu…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-7721

JoomSport <= 5.7.3 - Unauthenticated Directory Traversal to Local File Inclusion

joomsport-sports-league-results-management

Publicado: 02/10/2025

Se ha identificado una vulnerabilidad crítica en el plugin JoomSport para WordPress, que permite la inclusión de archivos locales sin autenticación. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-9854

A Simple Multilanguage Plugin <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

a-simple-multilanguage

Publicado: 02/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'A Simple Multilanguage' en versiones hasta la 1.0. Esta vulnerabili…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-10053

TableGen – Data Table Generator <= 1.3.1 - Authenticated (Admin+) Stored Cross-Site Scripting

table-creator

Publicado: 02/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TableGen – Data Table Generator, que afecta a versiones anteriores a…

MEDIUM CVSS 5.3
PLUGIN csrf CVE-2025-9892

Restrict User Registration <= 1.0.1 - Cross-Site Request Forgery to Settings Update

restrict-user-registration

Publicado: 02/10/2025

La vulnerabilidad encontrada en el plugin 'Restrict User Registration' permite la actualización de configuraciones a través de un ataque de Cross-Site Req…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad