Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 5.3
PLUGIN CVE-2025-58600

Paid Member Subscriptions <= 2.15.9 - Missing Authorization

paid-member-subscriptions

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Paid Member Subscriptions, que afecta a las versiones hasta la 2.15.9. Esta vulnerabili…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-58635

Support Genix <= 1.4.23 - Missing Authorization

support-genix-lite

Publicado: 03/09/2025

El plugin Support Genix hasta la versión 1.4.23 presenta una vulnerabilidad de autorización que podría permitir a usuarios no autorizados realizar accione…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-58603

Surfer <= 1.6.4.574 - Missing Authorization

surferseo

Publicado: 03/09/2025

La vulnerabilidad detectada en el plugin Surfer, hasta la versión 1.6.4.574, se relaciona con la falta de autorización adecuada. Esta debilidad puede perm…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-3701

Malcure Malware Scanner <= 16.8 - Missing Authorization

wp-malware-removal

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Malcure Malware Scanner, que afecta a las versiones anteriores a la 16.9. Este fallo po…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-58611

Tickera <= 3.5.5.6 - Cross-Site Request Forgery

tickera-event-ticketing-system

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Tickera hasta la versión 3.5.5.6. Esta falla permite a un ata…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58614

Tooltipy <= 5.5.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

bluet-keywords-tooltip-generator

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tooltipy, que afecta a las versiones hasta la 5.5.6. Este fallo perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58633

Booking Ultra Pro <= 1.1.21 - Authenticated (Contributor+) Stored Cross-Site Scripting

booking-ultra-pro

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booking Ultra Pro, que afecta a las versiones hasta la 1.1.21. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58607

Cookie Notice &amp; Consent Banner for GDPR &amp; CCPA Compliance <= 1.7.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

cookie-notice-and-consent-banner

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Cookie Notice & Consent Banner' para WordPress, que afecta a las ve…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58632

Dadevarzan WordPress Common <= 2.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

dadevarzan-common

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Dadevarzan WordPress Common, que afecta a las versiones hasta la 2.2…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58605

WP Delicious <= 1.8.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

delicious-recipes

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Delicious hasta la versión 1.8.7. Esta falla permite a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58640

Document Engine <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

document-engine

Publicado: 03/09/2025

La vulnerabilidad en el plugin Document Engine, identificada como CVE-2025-58640, permite la ejecución de scripts maliciosos a través de un ataque de Cros…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58623

Event Feed for Eventbrite <= 1.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

event-feed-for-eventbrite

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Event Feed for Eventbrite' en versiones hasta la 1.3.2. Esta falla …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad