Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-59593

Colibri Page Builder < 1.0.334 - Authenticated (Shop manager+) Stored Cross-Site Scripting

colibri-page-builder

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Colibri Page Builder, afectando a versiones anteriores a 1.0.334. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-59592

Make Column Clickable Elementor <= 1.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

make-column-clickable-elementor

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Make Column Clickable Elementor' en versiones hasta la 1.6.0. Esta …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-57937

WPeMatico RSS Feed Fetcher <= 2.8.10 - Authenticated (Subscriber+) Sensitive Information Exposure

wpematico

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin WPeMatico RSS Feed Fetcher, afectando a versiones hasta la 2.8.10…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-59591

wpDiscuz <= 7.6.33 - Missing Authorization

wpdiscuz

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin wpDiscuz, que afecta a las versiones hasta la 7.6.33. Este fallo podría permitir accion…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-59587

Penci Shortcodes & Performance < 6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

penci-shortcodes

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Penci Shortcodes & Performance en versiones anteriores a la 6.1. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-59586

Penci Portfolio <= 3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

penci-portfolio

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Penci Portfolio, que afecta a las versiones hasta la 3.5. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-59585

Penci Recipe <= 4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

penci-recipe

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Penci Recipe en versiones hasta la 4.0. Esta falla permite a usuario…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-59584

Penci Podcast <= 1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

penci-podcast

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Penci Podcast, que afecta a las versiones hasta la 1.6. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-59583

Penci Filter Everything < 1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

penci-filter-everything

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Penci Filter Everything, afectando a versiones anteriores a la 1.7. …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-59582

Ajax Load More <= 7.6.0.2 - Unauthenticated Sensitive Information Exposure

ajax-load-more

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Ajax Load More, que afecta a las versiones hasta la 7.6.0.2. Esta falla…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-59581

Ibtana <= 1.2.5.3 - Missing Authorization to Authenticated (Contributor+) Arbitrary Content Deletion

ibtana-visual-editor

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad en el plugin Ibtana Visual Editor, que permite la eliminación arbitraria de contenido por usuarios autenticados con …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-59590

Media Library Assistant <= 3.28 - Authenticated (Author+) Stored Cross-Site Scripting

media-library-assistant

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Media Library Assistant, que afecta a las versiones hasta la 3.28. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad