Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-57906

Epeken All Kurir <= 2.0.2 - Authenticated (Shop manager+) Stored Cross-Site Scripting

epeken-all-kurir

Publicado: 22/09/2025

La vulnerabilidad identificada en el plugin Epeken All Kurir, con versiones hasta la 2.0.2, permite la ejecución de scripts maliciosos a través de un ataq…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-57908

Product Time Countdown for WooCommerce <= 1.6.4 - Authenticated (Shop manager+) Stored Cross-Site Scripting

product-countdown-for-woocommerce

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Product Time Countdown for WooCommerce' en versiones anteriores a l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-57910

AnyClip Luminous Studio <= 1.3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

anyclip-media

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AnyClip Luminous Studio, que afecta a las versiones anteriores a la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-57911

Adverts <= 1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

adverts-click-tracker

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Adverts, versiones hasta la 1.4. Esta falla permite a usuarios auten…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-57915

TOCHAT.BE <= 1.3.4 - Cross-Site Request Forgery

tochat-be

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin TOCHAT.BE, que afecta a las versiones anteriores a la 1.3.4. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-57918

LinkedInclude <= 3.0.4 - Cross-Site Request Forgery

linkedinclude

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin LinkedInclude, que afecta a versiones anteriores a la 3.0.4. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-57920

Category Featured Images Extended <= 1.52 - Authenticated (Author+) Stored Cross-Site Scripting

category-featured-images-extended

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Category Featured Images Extended' en versiones anteriores a la 1.5…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-57924

Developer <= 1.2.6 - Cross-Site Request Forgery

developer

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Developer hasta la versión 1.2.6. Este fallo puede permitir a…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-57927

Dashboard Notepad <= 1.42 - Cross-Site Request Forgery

dashboard-notepad

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Dashboard Notepad en versiones hasta la 1.42. Esta vulnerabil…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-57933

Piotnet Forms <= 1.0.30 - Cross-Site Request Forgery

piotnetforms

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Piotnet Forms, afectando a la versión 1.0.30 y anteriores. Es…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-57934

LWS Affiliation <= 2.3.6 - Cross-Site Request Forgery

lws-affiliation

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin LWS Affiliation hasta la versión 2.3.6, con una severidad med…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-57935

Bot Block &#8211; Stop Spam Referrals in Google Analytics <= 2.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

bot-block-stop-spam-google-analytics-referrals

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Bot Block - Stop Spam Referrals in Google Analytics' en versiones a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad