Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 5.4
PLUGIN rce CVE-2025-57936

Subresource Integrity (SRI) Manager <= 0.4.0 - Missing Authorization

wp-sri

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin Subresource Integrity (SRI) Manager en versiones hasta 0.4.0. Esta falla …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-57938

Easy Hotel Booking <= 1.6.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-hotel

Publicado: 22/09/2025

La vulnerabilidad identificada en el plugin Easy Hotel Booking, hasta la versión 1.6.9, permite la ejecución de scripts en el navegador de los usuarios au…

MEDIUM CVSS 5.4
PLUGIN CVE-2025-57939

Image Hover Effects – Elementor Addon <= 1.4.4 - Missing Authorization

image-hover-effects-addon-for-elementor

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Image Hover Effects – Elementor Addon' en versiones anteriores a la 1.4.4. Esta falla …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-57940

Append extensions on Pages <= 1.1.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

append-extensions-on-pages

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Append extensions on Pages' en versiones hasta la 1.1.2. Esta vulne…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-57941

Append Link on Copy <= 0.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

append-link-on-copy

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Append Link on Copy' en versiones hasta la 0.2. Este fallo permite …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-57945

WP Advanced PDF <= 1.1.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-advanced-pdf

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Advanced PDF en versiones anteriores a la 1.1.7. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-57946

payOS <= 1.0.61 - Cross-Site Request Forgery

payos

Publicado: 22/09/2025

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin payOS hasta la versión 1.0.61 permite a un atacante realizar acciones no autoriza…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-57948

Directory Pro <= 2.5.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

directory-pro

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Directory Pro, que afecta a versiones hasta la 2.5.5. Est…

MEDIUM CVSS 5.4
PLUGIN CVE-2025-57949

Ongkoskirim.id <= 1.0.6 - Missing Authorization

ongkoskirim-id

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Ongkoskirim.id, que afecta a la versión 1.0.6 y anteriores. Esta falla de seguridad pue…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-57950

Plugin Security Scanner <= 2.0.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

plugin-security-scanner

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Plugin Security Scanner, que afecta a las versiones anteriores a la …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-57951

SiteNarrator Text-to-Speech Widget <= 1.9 - Authenticated (Administrator+) Stored Cross-Site Scripting

sitespeaker-widget

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SiteNarrator Text-to-Speech Widget, que afecta a versiones hasta la …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-57952

Maps for WP <= 1.2.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

maps-for-wp

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Maps for WP' en versiones hasta la 1.2.5. Esta falla permite a un a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad