Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58017

Ultimate Store Kit Elementor Addons <= 2.8.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

ultimate-store-kit

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Store Kit para Elementor, que afecta a versiones anteriores…

MEDIUM CVSS 5.4
PLUGIN CVE-2025-58251

Sticky Header Effects for Elementor <= 2.1.3 - Missing Authorization

sticky-header-effects-for-elementor

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Sticky Header Effects for Elementor' en versiones anteriores a la 2.1.3. Este fallo pu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58020

Theater for WordPress <= 0.18.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

theatre

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Theater for WordPress' en versiones hasta la 0.18.8. Este fallo per…

MEDIUM CVSS 5.4
PLUGIN CVE-2025-57997

Trustpilot Reviews <= 2.5.925 - Missing Authorization

trustpilot-reviews

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Trustpilot Reviews, que afecta a versiones anteriores a la 3.6.0. Esta falla permite a …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-58269

WP Project Manager <= 2.6.25 - Unauthenticated Sensitive Information Exposure

wedevs-project-manager

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin WP Project Manager, que permite la exposición no autenticada de informa…

MEDIUM CVSS 5.4
PLUGIN CVE-2025-58664

Text To Speech TTS Accessibility <= 1.9.30 - Missing Authorization

text-to-audio

Publicado: 22/09/2025

La vulnerabilidad identificada en el plugin 'Text To Speech TTS Accessibility' permite la falta de autorización en versiones hasta la 1.9.30. Esta debilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58031

Nextend Facebook Connect <= 3.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting

nextend-facebook-connect

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Nextend Facebook Connect, afectando a versiones hasta la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58235

Front End Users <= 3.2.33 - Authenticated (Contributor+) Stored Cross-Site Scripting

front-end-only-users

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Front End Users, afectando a versiones hasta la 3.2.33. Esta vulnera…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-57921

Frontend File Manager <= 23.2 - Missing Authorization

nmedia-user-file-uploader

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Frontend File Manager, que afecta a las versiones anteriores a la 23.4. Esta falla perm…

LOW CVSS 3.8
PLUGIN CVE-2025-58009

CP Multi View Event Calendar <= 1.4.36 - Missing Authorization

cp-multi-view-calendar

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin CP Multi View Event Calendar en versiones anteriores a 1.4.32. Esta debilidad podría pe…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-57992

Mail Baby SMTP <= 2.8 - Cross-Site Request Forgery

mail-baby-smtp

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Mail Baby SMTP, afectando a versiones hasta la 2.8. Esta vuln…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-57982

Advance Portfolio Grid <= 1.07.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

advance-portfolio-grid

Publicado: 22/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advance Portfolio Grid, que afecta a versiones hasta la 1.07.6. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad