Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-52764

flexoslider <= 1.0004 - Reflected Cross-Site Scripting

flexoslider

Publicado: 14/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Flexoslider, afectando a versiones anteriores a la 1.0004. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-52762

flexo-posts-manager <= 1.0001 - Reflected Cross-Site Scripting

flexo-posts-manager

Publicado: 14/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Flexo Posts Manager, que afecta a versiones hasta la 1.0001. Esta vu…

HIGH CVSS 7.2
PLUGIN upload CVE-2025-3234

File Manager Pro – Filester <= 1.8.8 - Authenticated (Administrator+) Arbitrary File Upload

filester

Publicado: 13/06/2025

Se ha identificado una vulnerabilidad crítica en el plugin File Manager Pro – Filester, que permite la carga arbitraria de archivos por usuarios autentica…

HIGH CVSS 7.2
PLUGIN sqli CVE-2025-5487

AutomatorWP <= 5.2.5 - Authenticated (Administrator+) SQL Injection via field_conditions

automatorwp

Publicado: 13/06/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin AutomatorWP, que afecta a las versiones hasta la 5.2.5. Esta vulnerabilidad, que requi…

CRITICAL CVSS 9.1
PLUGIN authbypass CVE-2025-6065

Image Resizer On The Fly <= 1.1 - Unauthenticated Arbitrary File Deletion

image-resizer-on-the-fly

Publicado: 13/06/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Image Resizer On The Fly' que permite la eliminación arbitraria de archivos sin necesidad de a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-4216

DIOT SCADA with MQTT <= 1.0.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

ecava-diot-scada

Publicado: 13/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin DIOT SCADA con MQTT, que afecta a las versiones hasta la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-6064

WP URL Shortener <= 1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-url-shortener

Publicado: 13/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WP…

HIGH CVSS 8.1
THEME rce CVE-2025-4200

Zagg - Electronics & Accessories WooCommerce WordPress Theme <= 1.4.1 - Unauthenticated Local File Inclusion

bw-zagg

Publicado: 13/06/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales no autenticada en el tema Zagg para WooCommerce, que afecta a las versiones anterio…

MEDIUM CVSS 5.9
PLUGIN authbypass CVE-2025-4187

UserPro - Community and User Profile WordPress Plugin <= 5.1.10 - Unauthenticated Arbitrary File Read

userpro

Publicado: 13/06/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin UserPro para WordPress, que permite la lectura arbitraria de archivos s…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-6040

Easy Flashcards <= 0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

easy-flashcards

Publicado: 13/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a una ejecución de código en el plugin Easy Flashcards ha…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-5589

StreamWeasels Kick Integration <= 1.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via status-classic-offline-text Parameter

streamweasels-kick-integration

Publicado: 13/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin StreamWeasels Kick Integration, afectando a versiones hasta la 1.1.3…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-6055

Zen Sticky Social <= 0.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

zen-social-sticky

Publicado: 13/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ze…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad