Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-4168

Subpage List <= 1.3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

subpage-view

Publicado: 02/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Subpage List hasta la versión 1.3.3. Esta falla permite a usuarios a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-4199

Abundatrade Plugin <= 1.8.02 - Cross-Site Request Forgery to Stored Cross-Site Scripting

abundatrade-plugin

Publicado: 02/05/2025

El plugin Abundatrade presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en …

HIGH CVSS 7.3
THEME authbypass CVE-2024-13738

Motors - Car Dealer, Rental & Listing WordPress theme <= 5.6.65 - Unauthenticated Arbitrary Shortcode Execution

motors

Publicado: 02/05/2025

Se ha identificado una vulnerabilidad crítica en el tema 'Motors' para WordPress que permite la ejecución arbitraria de shortcodes sin autenticación. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-3815

SurveyJS <= 1.12.32 - Authenticated (Contributor+) Stored Cross-Site Scripting via id Parameter

surveyjs

Publicado: 02/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SurveyJS, que afecta a las versiones hasta la 1.12.32. Esta falla pe…

MEDIUM CVSS 4.3
PLUGIN sqli CVE-2025-46458

occupancyplan <= 1.0.3.0 - Cross-Site Request Forgery to SQL Injection

occupancyplan

Publicado: 02/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a una inyección SQL en el plugin 'occupancyplan' en versi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46515

Category Widget <= 2.0.2 - Reflected Cross-Site Scripting

category-widget

Publicado: 02/05/2025

El plugin Category Widget, en versiones hasta 2.0.2, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado, que puede ser explotada por…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46487

EC Authorize.net <= 0.3.3 - Reflected Cross-Site Scripting

ec-authorizenet

Publicado: 02/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EC Authorize.net hasta la versión 0.3.3. Esta vulnerabilidad podría …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46518

IGIT Related Posts With Thumb Image After Posts <= 4.5.3 - Authenticated (Subscriber+) Stored Cross-Site Scripting

igit-related-posts-with-thumb-images-after-posts

Publicado: 02/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'IGIT Related Posts With Thumb Image After Posts', que afecta a las …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46440

kStats Reloaded <= 0.7.4 - Reflected Cross-Site Scripting

kstats-reloaded

Publicado: 02/05/2025

La vulnerabilidad de tipo XSS reflejado en el plugin kStats Reloaded, presente en versiones hasta la 0.7.4, permite a un atacante inyectar scripts malicio…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39363

Custom Login and Registration <= 1.0.0 - Authenticated (Subscriber+) Stored Cross-Site Scripting

ms-registration

Publicado: 02/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Login and Registration, que afecta a versiones hasta la 1.0.0…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46537

Section Widget <= 3.3.1 - Reflected Cross-Site Scripting

section-widget

Publicado: 02/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Section Widget, que afecta a las versiones anteriores a 3.3.1. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46456

Theme Blvd Sliders <= 1.2.5 - Reflected Cross-Site Scripting

theme-blvd-sliders

Publicado: 02/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Theme Blvd Sliders, que afecta a las versiones anteriores a la 1.2.5…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad