Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-60040

wp-mpdf <= 3.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-mpdf

Publicado: 26/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin wp-mpdf, que afecta a las versiones hasta la 3.9.1. Este …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-60157

WP Ticket Customer Service Software & Support Ticket System <= 6.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-ticket

Publicado: 26/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Ticket Customer Service Software & Support Ticket System, que afe…

HIGH CVSS 7.2
PLUGIN ssrf CVE-2025-60181

Silencesoft RSS Reader <= 0.6 - Unauthenticated Server-Side Request Forgery

external-rss-reader

Publicado: 26/09/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Silencesoft RSS Reader, que afecta a las versiones hasta la …

MEDIUM CVSS 5.5
PLUGIN ssrf CVE-2025-60175

PopAd <= 1.0.4 - Authenticated (Admin+) Server-Side Request Forgery

popad

Publicado: 26/09/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin PopAd hasta la versión 1.0.4. Esta falla puede permitir a un…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-60167

Page Manager for Elementor <= 2.0.5 - Authenticated (Subscriber+) Sensitive Information Exposure

page-manager-for-elementor

Publicado: 26/09/2025

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin 'Page Manager for Elementor' en versiones anteriores a la 2.0.5. …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-60166

WP Subscription Forms PRO <= 2.0.5 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Content Deletion

wp-subscription-forms-pro

Publicado: 26/09/2025

Se ha identificado una vulnerabilidad en el plugin WP Subscription Forms PRO, que permite la eliminación arbitraria de contenido para usuarios autenticado…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-60117

Vehica Core <= 1.0.100 - Cross-Site Request Forgery

vehica-core

Publicado: 26/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Vehica Core, que afecta a las versiones hasta la 1.0.100. Est…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-60177

Recaptcha – wp <= 0.2.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

recaptcha-wp

Publicado: 26/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Recaptcha para WordPress, afectando a versiones anteriores a la 0.2.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-60179

Click & Tweet <= 0.8.9 - Authenticated (Administrator+) Stored Cross-Site Scripting

click-tweet

Publicado: 26/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Click & Tweet, que afecta a versiones hasta la 0.8.9. Est…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-60098

Theme My Login <= 7.1.12 - Missing Authorization

theme-my-login

Publicado: 26/09/2025

Se ha identificado una vulnerabilidad de tipo 'falta de autorización' en el plugin Theme My Login hasta la versión 7.1.12. Esta vulnerabilidad puede compr…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-60095

Stackable <= 3.18.1 - Authenticated (Contributor+) Sensitive Information Exposure

stackable-ultimate-gutenberg-blocks

Publicado: 26/09/2025

Se ha identificado una vulnerabilidad en el plugin Stackable Ultimate Gutenberg Blocks, que permite la exposición de información sensible a usuarios auten…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-60094

Stackable <= 3.18.1 - Missing Authorization

stackable-ultimate-gutenberg-blocks

Publicado: 26/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Stackable para WordPress, que afecta a las versiones hasta la 3.18.1. Esta vulnerabilid…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad