Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-9850

Evenium <= 1.3.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

evenium

Publicado: 10/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Evenium, que afecta a las versiones anteriores a la 1.3.11. Esta vul…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-9628

The integration of the AMO.CRM <= 1.0.1 - Cross-Site Request Forgery

leads-for-amo-crm

Publicado: 10/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Leads for AMO CRM' en versiones anteriores a 1.0.1. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-5801

Digital Events Calendar <= 1.0.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via column Parameter

digital-events-calendar

Publicado: 10/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Digital Events Calendar, que afecta a las versiones hasta la 1.0.8. …

HIGH CVSS 8.1
PLUGIN rce CVE-2025-8417

Catalog Importer, Scraper & Crawler <= 5.1.4 - Unauthenticated PHP Code Injection

intelligent-importer

Publicado: 10/09/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Catalog Importer, Scraper & Crawler' hasta la versión 5.1.4, que permite la inyección de códig…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-9861

ThemeLoom Widgets <= 1.8.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

themeloom-widgets

Publicado: 10/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin ThemeLoom Widgets, afectando a las versiones hasta la 1.8…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-9073

All in one Minifier <= 3.2 - Unauthenticated SQL Injection

all-in-one-minifier

Publicado: 10/09/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin 'All in One Minifier' en versiones anteriores a la 3.2. Esta falla tien…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-8445

Countdown Timer for Elementor <= 1.3.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'countdown_label'

countdown-timer-for-elementor

Publicado: 10/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Countdown Timer for Elementor, que afecta a las versiones hasta la 1…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-9635

Analytics Reduce Bounce Rate <= 2.3 - Cross-Site Request Forgery

analytics-unbounce

Publicado: 10/09/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Analytics Reduce Bounce Rate' que podría comprometer la segurid…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-9634

Plugin updates blocker <= 0.2 - Cross-Site Request Forgery

plugin-update-blocker

Publicado: 10/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Plugin updates blocker' en versiones hasta la 0.2. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-9860

Mixtape <= 1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

mixtape

Publicado: 10/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mixtape, que afecta a las versiones hasta la 1.1. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-8318

Jobify <= 1.4.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via keyword Parameter

jobify

Publicado: 10/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Jobify, que afecta a las versiones anteriores a la 1.4.4. Este fallo…

MEDIUM CVSS 5.4
PLUGIN CVE-2025-8423

My WP Translate <= 1.1 - Authenticated (Subscriber+) Missing Authorization to Arbitrary Option Read and Deletion

my-wp-translate

Publicado: 10/09/2025

La vulnerabilidad identificada en el plugin My WP Translate, en versiones anteriores a la 1.1, permite a usuarios autenticados con rol de suscriptor o sup…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad