Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-10182

dbview <= 0.5.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

dbview

Publicado: 29/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin dbview en versiones anteriores a 0.5.5. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-10189

BP Direct Menus <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

bp-direct-menus

Publicado: 29/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BP Direct Menus, que afecta a versiones hasta la 1.0.0. Este fallo p…

HIGH CVSS 8.1
PLUGIN lfi CVE-2025-9991

Tiny Bootstrap Elements Light <= 4.3.34 - Unauthenticated Local File Inclusion

tiny-bootstrap-elements-light

Publicado: 29/09/2025

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin Tiny Bootstrap Elements Light, que afecta a las…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-10168

Any News Ticker <= 3.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

any-news-ticker

Publicado: 29/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Any News Ticker, que afecta a versiones hasta la 3.1.1. Este fallo p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-10128

Eulerpool Research Systems <= 4.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

alleaktien-quantitativ

Publicado: 29/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Eulerpool Research Systems, que afecta a versiones anteriores a la 4…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-10196

SurveyAnyplace Plugin <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

surveyanyplace

Publicado: 29/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin SurveyAnyplace hasta la versión 1.0.0. Esta vulnerabilida…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-9946

LockerPress – WordPress Security Plugin <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

lockerpress-wordpress-security

Publicado: 29/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin LockerPress p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-8777

planetcalc <= 2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via language Parameter

planetcalc

Publicado: 29/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PlanetCalc en versiones anteriores a la 2.2. Esta vulnerabilidad per…

HIGH CVSS 8.2
PLUGIN authbypass CVE-2025-7038

LatePoint <= 5.1.94 - Unauthenticated Authentication Bypass via load_step Function

latepoint

Publicado: 29/09/2025

Se ha identificado una vulnerabilidad crítica en el plugin LatePoint, que permite el bypass de autenticación sin necesidad de credenciales. Esta falla afe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-6941

LatePoint <= 5.1.94 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

latepoint

Publicado: 29/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LatePoint, que afecta a las versiones hasta la 5.1.94. Esta falla pe…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-6815

LatePoint <= 5.1.94 - Authenticated (Administrator+) Stored Cross-Site Scripting

latepoint

Publicado: 29/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin LatePoint, que afecta a las versiones hasta la 5.1.94. Es…

HIGH CVSS 8.8
PLUGIN csrf CVE-2025-7052

LatePoint <= 5.1.94 - Cross-Site Request Forgery to Account Takeover via change_password() Function

latepoint

Publicado: 29/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin LatePoint, que permite la toma de control de cuentas a través…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad