Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-60171

Conditional Cart Messages for WooCommerce &#8211; YourPlugins.com <= 1.2.10 - Cross-Site Request Forgery

yourplugins-wc-conditional-cart-notices

Publicado: 26/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Conditional Cart Messages for WooCommerce' de YourPlugins.co…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-60170

HTACCESS IP Blocker <= 1.0 - Cross-Site Request Forgery

htaccess-ip-blocker

Publicado: 26/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin HTACCESS IP Blocker hasta la versión 1.0. Este fallo puede co…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-60169

W3SCloud Contact Form 7 to Zoho CRM <= 3.0 - Cross-Site Request Forgery

w3s-cf7-zoho

Publicado: 26/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin W3SCloud Contact Form 7 to Zoho CRM, que afecta a versiones a…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-60168

HotelRunner Booking Widget <= 1.6 - Cross-Site Request Forgery

hotelrunner

Publicado: 26/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin HotelRunner Booking Widget, que afecta a versiones hasta la 1…

MEDIUM CVSS 4.3
THEME CVE-2025-60165

Frames <= 1.5.7 - Missing Authorization

frames

Publicado: 26/09/2025

La vulnerabilidad identificada en el tema Frames hasta la versión 1.5.7 se debe a una falta de autorización, lo que podría permitir a un atacante realizar…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-60163

bbp topic count <= 3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

bbp-topic-count

Publicado: 26/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'bbp Topic Count' en versiones anteriores a 3.1. Esta vulnerabilidad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-60162

Job Board Manager <= 2.1.61 - Authenticated (Contributor+) Stored Cross-Site Scripting

job-board-manager

Publicado: 26/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Job Board Manager, afectando a las versiones hasta la 2.1.61. Este f…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-60160

Smart Related Products <= 2.0.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

ai-related-products

Publicado: 26/09/2025

La vulnerabilidad identificada en el plugin Smart Related Products afecta a las versiones hasta la 2.0.6 y permite la ejecución de scripts maliciosos a tr…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-60155

WP Virtual Assistant <= 3.0 - Missing Authorization

virtualassistant

Publicado: 26/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin WP Virtual Assistant, que afecta a versiones anteriores a la 3.0. Esta falla puede perm…

HIGH CVSS 7.5
PLUGIN lfi CVE-2025-60153

Subscribe To Unlock <= 1.1.5 - Authenticated (Contributor+) Local File Inclusion

subscribe-to-unlock

Publicado: 26/09/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin 'Subscribe To Unlock' en versiones hasta la 1.1.5. Esta vulnerab…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-60152

Subscribe To Unlock <= 1.1.5 - Missing Authorization

subscribe-to-unlock

Publicado: 26/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Subscribe To Unlock' en versiones hasta la 1.1.5. Esta falla podría permitir accesos n…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-60146

Map Categories to Pages <= 1.3.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

map-categories-to-pages

Publicado: 26/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Map Categories to Pages' en versiones hasta la 1.3.2. Esta vulnerab…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad