Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 6.5
PLUGIN CVE-2025-6070

Restrict File Access <= 1.1.2 - Authenticated (Subscriber+) Arbitrary File Read

restrict-file-access

Publicado: 13/06/2025

Se ha identificado una vulnerabilidad de lectura arbitraria de archivos en el plugin 'Restrict File Access' en versiones hasta 1.1.2. Esta falla permite a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-6061

kk Youtube Video <= 0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

kk-youtube-video

Publicado: 13/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'KK Youtube Video' en versiones hasta la 0.2. Este fallo permite a u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-5336

Click to Chat <= 4.22 - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via data-no_number Parameter

click-to-chat-for-whatsapp

Publicado: 13/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Click to Chat para WordPress, que afecta a las versiones hasta la 4.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-4592

AI Image Lab – Free AI Image Generator <= 1.0.6 - Cross-Site Request Forgery to API Key Update

ai-image-generator-lab

Publicado: 13/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AI Image Lab – Free AI Image Generator, que afecta a versione…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-6063

XiSearch bar <= 2.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

xisearch-bar

Publicado: 13/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de scripts en el plugin XiSearch bar hasta la ver…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-5337

Slider, Gallery, and Carousel by MetaSlider <= 3.98.0 - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via aria-label Parameter

ml-slider

Publicado: 13/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MetaSlider, específicamente en versiones hasta la 3.98.0. Esta falla…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-5238

YITH WooCommerce Wishlist <= 4.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via id Parameter

yith-woocommerce-wishlist

Publicado: 13/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin YITH WooCommerce Wishlist, que afecta a las versiones hasta la 4.5.0…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-4667

Simply Schedule Appointments <= 1.6.8.30 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Shortcodes

simply-schedule-appointments

Publicado: 13/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simply Schedule Appointments, que afecta a las versiones hasta la 1.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-6062

Yougler Blogger Profile Page <= v1.01 - Cross-Site Request Forgery to Settings Update

yougler-blogger-profile-page

Publicado: 13/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Yougler Blogger Profile Page, que afecta a la versión 1.01 y …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-5920

Sharable Password Protected Posts <= 1.1.0 - Unauthenticated Password protected Post Exposure

sharable-password-protected-posts

Publicado: 13/06/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin 'Sharable Password Protected Posts' en versiones anteriores a la 1.1.1.…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-62883

Premmerce User Roles <= 1.0.13 - Missing Authorization

premmerce-user-roles

Publicado: 13/06/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Premmerce User Roles, que afecta a las versiones hasta la 1.0.13. Esta falla permite la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-53237

Wizard Cloak <= 1.0.1 - Reflected Cross-Site Scripting

wp-wizard-cloak

Publicado: 13/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wizard Cloak, que afecta a la versión 1.0.1 y anteriores. Esta falla…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad