Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-58791

SEO Auto Linker <= 1.5.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

wpa-seo-auto-linker

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SEO Auto Linker en versiones hasta la 1.5.3. Esta falla afecta a usu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58793

WPB Elementor Addons <= 1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

wpb-elementor-addons

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPB Elementor Addons, afectando a versiones anteriores a la 1.6. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58858

WPB Image Widget <= 1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wpb-image-widget

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPB Image Widget, que afecta a versiones hasta la 1.1. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58863

Zoomify embed for WP <= 1.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

zoom-image-shortcode

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zoomify embed for WP, que afecta a versiones anteriores a la 1.5.2. …

MEDIUM CVSS 6.6
PLUGIN CVE-2025-58815

Aitasi Coming Soon <= 2.0.2 - Authenticated (Administrator+) PHP Object Injection

aitasi-coming-soon

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin Aitasi Coming Soon, que afecta a las versiones hasta la 2.0.2. Esta vulnera…

MEDIUM CVSS 6.6
PLUGIN CVE-2025-58839

eDS Responsive Menu <= 1.2 - Authenticated (Administrator+) PHP Object Injection

eds-responsive-menu

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad en el plugin eDS Responsive Menu, que permite la inyección de objetos PHP a través de usuarios autenticados con priv…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-58881

New Simple Gallery <= 8.0 - Authenticated (Contributor+) SQL Injection

new-simple-gallery

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin New Simple Gallery, afectando a versiones anteriores a la 8.0. Esta vulnerabilidad per…

LOW CVSS 2.7
PLUGIN CVE-2025-58866

Site Info <= 1.1 - Authenticated (Editor+) Information Exposure

site-info-dashboard-widget

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de baja gravedad en el plugin Site Info, que afecta a las versiones anteriores o iguales a 1.1. Esta vulnerabilidad …

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2025-58829

Ai Auto Tool Content Writing Assistant (Gemini Writer, ChatGPT ) All in One <= 2.2.6 - Authenticated (Subscriber+) Server-Side Request Forgery

ai-auto-tool

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Ai Auto Tool Content Writing Assistant, que afecta a las ver…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-58789

WP Full Stripe Free <= 8.2.5 - Authenticated (Administrator+) SQL Injection

wp-full-stripe-free

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Full Stripe Free, que afecta a las versiones hasta la 8.2.5. Esta vulnerabilidad pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58850

Showpass WordPress Extension <= 4.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

showpass

Publicado: 05/09/2025

La extensión Showpass para WordPress presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado, afectando a versiones hasta la 4.0.3. Este…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-58795

Payoneer Checkout <= 3.4.0 - Missing Authorization

payoneer-checkout

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Payoneer Checkout, que afecta a las versiones hasta la 3.4.0. Esta falla podría permiti…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad