Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-49882

CubeWP Framework <= 1.1.23 - Authenticated (Contributor+) Stored Cross-Site Scripting

cubewp-framework

Publicado: 12/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CubeWP Framework, que afecta a versiones hasta la 1.1.23. Este fallo…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-49862

Ebook Store <= 5.8008 - Authenticated (Administrator+) Stored Cross-Site Scripting

ebook-store

Publicado: 12/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ebook Store, que afecta a las versiones hasta la 5.8008. Este fallo …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-49875

If-So Dynamic Content Personalization <= 1.9.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

if-so

Publicado: 12/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin If-So Dynamic Content Personalization, que afecta a las versiones ha…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-49861

Kama Click Counter <= 4.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

kama-clic-counter

Publicado: 12/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Kama Click Counter, que afecta a las versiones hasta la 4…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-49855

Meks Flexible Shortcodes <= 1.3.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

meks-flexible-shortcodes

Publicado: 12/06/2025

La vulnerabilidad en el plugin Meks Flexible Shortcodes, presente en versiones hasta la 1.3.7, permite la ejecución de scripts de forma almacenada a travé…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-49871

Noptin <= 3.8.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

newsletter-optin-box

Publicado: 12/06/2025

La vulnerabilidad identificada en el plugin Noptin, con versiones hasta 3.8.7, permite la ejecución de scripts maliciosos a través de Cross-Site Scripting…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-49881

Responsive Blocks <= 2.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

responsive-block-editor-addons

Publicado: 12/06/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Responsive Blocks hasta la versión 2.0.5, que afecta a usuarios autenticados con…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46494

WidgetKit Pro <= 1.13.1 - Reflected Cross-Site Scripting

widgetkit-pro

Publicado: 12/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WidgetKit Pro, que afecta a versiones anteriores a la 1.13.1. Esta f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-49878

WPAdverts <= 2.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

wpadverts

Publicado: 12/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WPAdverts, que afecta a las versiones hasta la 2.2.4. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-49859

WP Views Counter <= 2.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

wpecounter

Publicado: 12/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Views Counter, que afecta a versiones hasta la 2.0.3. Esta vulner…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-32549

WPGYM <= 65.0 - Authenticated (Subscriber+) Local File Inclusion

gym-management

Publicado: 12/06/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin WPGYM, afectando a versiones anteriores a la 65.0. Esta vulnerab…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-47572

School Management <= 93.0.0 - Authenticated (Student+) Local File Inclusion

school-management

Publicado: 12/06/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin School Management, que afecta a versiones anteriores a la 93.0.0…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad