Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28950

Post Author <= 1.1.1 - Cross-Site Request Forgery

post-author

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Post Author, que afecta a la versión 1.1.1. Esta falla podría…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-49286

WP Table Builder <= 2.0.6 - Cross-Site Request Forgery

wp-table-builder

Publicado: 05/06/2025

La vulnerabilidad identificada en WP Table Builder hasta la versión 2.0.6 permite ataques de Cross-Site Request Forgery (CSRF), lo que podría comprometer …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-49273

WP Tools <= 5.24 - Cross-Site Request Forgery

wptools

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Tools en versiones anteriores a la 5.25. Esta falla puede …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-49322

404 Page by SeedProd <= 1.0.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

404-page

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin '404 Page by SeedProd' en versiones hasta la 1.0.1. Esta falla permite a los adm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-49427

Abbie Expander <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

abbie-expander

Publicado: 05/06/2025

La vulnerabilidad detectada en el plugin Abbie Expander, versión 1.0.1, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scr…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-30930

ACF: Yandex Maps Field <= 1.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

acf-yandex-maps-field

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ACF: Yandex Maps Field, que afecta a versiones hasta la 1.1. Esta vu…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-30625

AppBanners <= 1.5.14 - Authenticated (Administrator+) Stored Cross-Site Scripting

appbanners

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AppBanners, que afecta a las versiones hasta la 1.5.14. Este fallo p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-49443

Bacon Ipsum <= 2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

bacon-ipsum

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bacon Ipsum, que afecta a las versiones hasta la 2.4. Esta vulnerabi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-26000

Bang tinh vay <= 1.0.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

bang-tinh-lai-suat

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Bang tinh vay' para WordPress, que afecta a las versione…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-49242

Bellows Accordion Menu <= 1.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

bellows-accordion-menu

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bellows Accordion Menu, afectando a versiones hasta la 1.4.3. Esta v…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-30637

Booking Ultra Pro <= 1.1.20 - Authenticated (Administrator+) Stored Cross-Site Scripting

booking-ultra-pro

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booking Ultra Pro, que afecta a las versiones hasta la 1.1.20. Esta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-30938

Broadly for WordPress <= 3.0.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

broadly

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Broadly para WordPress, que afecta a las versiones hasta la 3.0.2. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad