Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-47674

Credova_Financial <= 2.5.0 - Cross-Site Request Forgery

credova-financial

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Credova Financial hasta la versión 2.5.0. Esta vulnerabilidad…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-47633

Awin – Advertiser Tracking for WooCommerce <= 2.0.0 - Cross-Site Request Forgery

awin-advertiser-tracking

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Awin – Advertiser Tracking para WooCommerce, que afecta a ver…

HIGH CVSS 7.2
PLUGIN upload CVE-2025-4190

CSV Mass Importer <= 1.2 - Authenticated (Admin+) Arbitrary File Upload

csv-mass-importer

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad crítica en el plugin CSV Mass Importer, que permite la carga arbitraria de archivos por usuarios autenticados con pr…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-47504

Multiple Plugins by wpcodefactory <= Various Versions - Authenticated (Contributor+) Stored Cross-Site Scripting

products-per-page-for-woocommerce

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del plugin 'Products per Page for WooCommerce' de wpcodefa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-47504

Multiple Plugins by wpcodefactory <= Various Versions - Authenticated (Contributor+) Stored Cross-Site Scripting

custom-checkout-fields-for-woocommerce

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del plugin 'Custom Checkout Fields for WooCommerce', que p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-47504

Multiple Plugins by wpcodefactory <= Various Versions - Authenticated (Contributor+) Stored Cross-Site Scripting

product-quantity-for-woocommerce

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Product Quantity for WooCommerce' de WPCodeFactory, que afecta a ve…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-47504

Multiple Plugins by wpcodefactory <= Various Versions - Authenticated (Contributor+) Stored Cross-Site Scripting

eu-vat-for-woocommerce

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del plugin 'EU VAT for WooCommerce' de wpcodefactory. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-47676

User Login History <= 2.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

user-login-history

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin User Login History hasta la versión 2.1.6. Esta falla permite a usua…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-47589

Ebook Store <= 5.8009 - Authenticated (Contributor+) Stored Cross-Site Scripting

ebook-store

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ebook Store, que afecta a las versiones hasta la 5.8009. Esta vulner…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-47665

N360 | Splash Screen <= 1.0.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

n360-splash-screen

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin N360 | Splash Screen en versiones hasta la 1.0.6. Esta fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-47675

Woobox <= 1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

woobox

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Woobox, que afecta a versiones iguales o anteriores a la 1.6. Esta f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-47662

Woobox <= 1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

woobox

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Woobox, que afecta a versiones anteriores a la 1.7. Este fallo permi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad