Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 5.4
PLUGIN CVE-2025-57955

Post Carousel Slider for Elementor <= 1.7.0 - Missing Authorization

post-carousel-slider-for-elementor

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Post Carousel Slider for Elementor' en versiones anteriores a la 1.7.0. Esta vulnerabi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-57956

WooMS <= 9.12 - Authenticated (Administrator+) Stored Cross-Site Scripting

wooms

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WooMS, que afecta a las versiones anteriores a la 9.12. E…

MEDIUM CVSS 6.5
PLUGIN CVE-2025-57957

WooMS <= 9.12 - Missing Authorization

wooms

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin WooMS, que afecta a las versiones anteriores a la 9.12. Esta falla puede permitir a un …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-57959

Slightly troublesome permalink <= 1.2.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

slightly-troublesome-permalink

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Slightly troublesome permalink' en versiones hasta 1.2.0…

MEDIUM CVSS 5.4
PLUGIN CVE-2025-57961

CoDesigner <= 4.26 - Missing Authorization

woolementor

Publicado: 22/09/2025

Se ha detectado una vulnerabilidad de autorización en el plugin CoDesigner, que afecta a las versiones anteriores a 4.26. Esta falla permite potencialment…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-57963

Zoho Billing <= 4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

zoho-subscriptions

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zoho Billing, que afecta a las versiones hasta la 4.1. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-57964

Library Bookshelves <= 5.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

library-bookshelves

Publicado: 22/09/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Library Bookshelves, que afecta a versiones anteriores a la 5.11. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-57965

WP Proposals <= 2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-proposals

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Proposals en versiones anteriores a la 2.3. Esta vulnerabilidad p…

MEDIUM CVSS 5.4
PLUGIN CVE-2025-57969

Hide WP Toolbar <= 2.7 - Missing Authorization

hide-wp-toolbar

Publicado: 22/09/2025

La vulnerabilidad identificada en el plugin Hide WP Toolbar, hasta la versión 2.7, se relaciona con la falta de autorización adecuada. Este fallo permite …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-57974

TZ PlusGallery <= 1.5.5 - Authenticated (Editor+) Stored Cross-Site Scripting

tz-plus-gallery

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin TZ PlusGallery, que afecta a versiones anteriores a la 1.…

MEDIUM CVSS 6.5
PLUGIN CVE-2025-57976

CardCom Payment Gateway <= 3.5.0.4 - Missing Authorization

woo-cardcom-payment-gateway

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin CardCom Payment Gateway, afectando a versiones anteriores a la 3.5.0.4. Este fallo pued…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-57978

Advanced Appointment Booking &amp; Scheduling <= 1.9 - Cross-Site Request Forgery

advanced-appointment-booking-scheduling

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Advanced Appointment Booking & Scheduling' en versiones hast…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad