Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58237

LC Wizard <= 1.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

ghl-wizard

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LC Wizard, que afecta a las versiones anteriores a la 1.4.0. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58683

Last Updated Shortcode <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

last-updated-shortcode

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Last Updated Shortcode, afectando a versiones hasta la 1.0.1. Este f…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-57922

Envíos Coordinadora Woocommerce <= 1.1.31 - Unauthenticated Sensitive Information Exposure

coordinadora

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad en el plugin 'Envíos Coordinadora Woocommerce' que permite la exposición no autenticada de información sensible. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58684

Logo Showcase <= 3.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

logo-showcase

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Logo Showcase hasta la versión 3.0.9. Esta vulnerabilidad permite la…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-58688

Casengo Live Chat Support <= 2.1.4 - Cross-Site Request Forgery

the-casengo-chat-widget

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Casengo Live Chat Support hasta la versión 2.1.4. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58689

Tapfiliate <= 3.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

tapfiliate

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tapfiliate, que afecta a las versiones hasta la 3.2.2. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58691

Genesis Club Lite <= 1.17 - Authenticated (Contributor+) Stored Cross-Site Scripting

genesis-club-lite

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Genesis Club Lite, que afecta a las versiones hasta la 1.17. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58703

Skyword API Plugin <= 2.5.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

skyword-plugin

Publicado: 22/09/2025

El plugin Skyword API presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado, que afecta a las versiones hasta la 2.5.3. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58704

WP Delete User Accounts <= 1.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-delete-user-accounts

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Delete User Accounts, que afecta a versiones anteriores a la 1.2.…

HIGH CVSS 7.5
PLUGIN lfi CVE-2025-57925

immonex Kickstart Team <= 1.6.9 - Authenticated (Contributor+) Local File Inclusion

immonex-kickstart-team

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin immonex Kickstart Team, que afecta a versiones hasta la 1.6.9. E…

MEDIUM CVSS 5.5
PLUGIN ssrf CVE-2025-57943

Skimlinks Affiliate Marketing Tool <= 1.3 - Authenticated (Administrator+) Server-Side Request Forgery

skimlinks

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Skimlinks Affiliate Marketing Tool en versiones anteriores a…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2025-57984

MakeStories (for Google Web Stories) <= 3.0.4 - Authenticated (Author+) Server-Side Request Forgery

makestories-helper

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin MakeStories (para Google Web Stories) en versiones hasta la …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad