Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 6.4
PLUGIN upload CVE-2025-10000

Qyrr – simply and modern QR-Code creation <= 2.0.7 - Authenticated (Contributor+) Arbitrary File Upload

qyrr-code

Publicado: 29/09/2025

Se ha identificado una vulnerabilidad de carga de archivos arbitrarios en el plugin Qyrr para la creación de códigos QR, afectando a versiones hasta la 2.…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-62906

Referral Link Tracker <= 1.1.4 - Missing Authorization

referral-link-tracker

Publicado: 28/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Referral Link Tracker, que afecta a las versiones hasta la 1.1.4. Esta vulnerabilidad p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62905

Query Posts <= 0.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

query-posts

Publicado: 28/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Query Posts hasta la versión 0.3.2, que afecta a usuarios autenticad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62904

WP Geo <= 3.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-geo

Publicado: 28/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Geo hasta la versión 3.5.1. Esta vulnerabilidad permite a usuario…

HIGH CVSS 8.1
THEME lfi CVE-2025-58994

Greenify <= 2.2 - Unauthenticated Local File Inclusion

greenify

Publicado: 28/09/2025

Se ha identificado una vulnerabilidad de inclusión local de archivos no autenticada en el tema Greenify, que afecta a las versiones anteriores a la 2.3. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62903

WPC Smart Messages for WooCommerce <= 4.2.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

wpc-smart-messages

Publicado: 28/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPC Smart Messages para WooCommerce, que afecta a las versiones hast…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-63069

Ivory Search <= 5.5.12 - Missing Authorization

add-search-to-menu

Publicado: 28/09/2025

La vulnerabilidad identificada en el plugin Ivory Search, hasta la versión 5.5.12, se relaciona con una falta de autorización que puede comprometer la seg…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-62093

Image&Video FullScreen Background <= 1.6.7 - Authenticated (Contributor+) SQL Injection

lbg_fullscreen_fullwidth_slider

Publicado: 28/09/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Image&Video FullScreen Background' hasta la versión 1.6.7. Esta falla permite a usuar…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-68080

User Avatar - Reloaded <= 1.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

user-avatar-reloaded

Publicado: 28/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin User Avatar - Reloaded, que afecta a las versiones hasta la 1.2.2. E…

MEDIUM CVSS 6.6
PLUGIN lfi CVE-2025-68974

Social Login and Register <= 7.7.0 - Authenticated (Administrator+) Local File Inclusion

miniorange-login-openid

Publicado: 28/09/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Social Login and Register versiones hasta la 7.7.0, que afecta a…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-68056

LBG Zoominoutslider <= 5.4.4 - Authenticated (Contributor+) SQL Injection

lbg_zoominoutslider

Publicado: 28/09/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin LBG Zoominoutslider, afectando a versiones hasta la 5.4.4. Esta vulnerabilidad puede s…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62901

WP Microdata <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-microdata

Publicado: 27/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Microdata, que afecta a las versiones hasta la 1.0. Esta vulnerab…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad