Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

HIGH CVSS 7.5
PLUGIN lfi CVE-2025-58973

Easy Elementor Addons <= 2.2.8 - Authenticated (Contributor+) Local File Inclusion

easy-elementor-addons

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Easy Elementor Addons, que afecta a versiones hasta la 2.2.8. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58965

Fusion Page Builder : Extension - Gallery <= 1.7.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

fusion-extension-gallery

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fusion Page Builder: Extension - Gallery, que afecta a las versiones…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-58960

IP Based Login <= 2.4.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

ip-based-login

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin IP Based Login, que afecta a las versiones hasta la 2.4.3. Este fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58021

List Child Pages Shortcode <= 1.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

list-child-pages-shortcode

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'List Child Pages Shortcode' en versiones hasta la 1.3.1. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58026

Termageddon: Cookie Consent & Privacy Compliance <= 1.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

termageddon-usercentrics

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Termageddon: Cookie Consent & Privacy Compliance, que afecta a las v…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-59577

MasterStudy LMS <= 3.6.20 - Authenticated (Subscriber+) Race Condition to Multiple Reviews

masterstudy-lms-learning-management-system

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo condición de carrera en el plugin MasterStudy LMS, que afecta a las versiones anteriores a la 3.6.21. Esta f…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-59576

MasterStudy LMS <= 3.6.20 - Missing Authorization

masterstudy-lms-learning-management-system

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad en el plugin MasterStudy LMS, que afecta a las versiones hasta la 3.6.20. Esta falla se relaciona con la falta de au…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-59574

WP Travel Engine <= 1.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

wte-elementor-widgets

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Travel Engine, que afecta a las versiones hasta la 1.4…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2025-57994

Upcoming Events Lists <= 1.4.0 - Authenticated (Subscriber+) Insecure Direct Object Reference

upcoming-events-lists

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Upcoming Events Lists, que afecta a las versiones hasta la 1.4.0. Esta vulnerabilidad perm…

HIGH CVSS 7.2
THEME ssrf CVE-2025-58005

DriCub <= 2.9 - Unauthenticated Server-Side Request Forgery

dricub-driving-school

Publicado: 22/09/2025

La vulnerabilidad identificada en el tema DriCub, en versiones anteriores a la 2.9, permite la ejecución de un ataque de Server-Side Request Forgery (SSRF…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-59569

CubeWP <= 1.1.26 - Authenticated (Contributor+) Stored Cross-Site Scripting

cubewp-framework

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin CubeWP, afectando a versiones hasta la 1.1.26. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-59565

Upsell Order Bump Offer for WooCommerce <= 3.0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

upsell-order-bump-offer-for-woocommerce

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Upsell Order Bump Offer for WooCommerce' en versiones hasta la 3.0.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad