Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-43838

Custom PC Builder Lite for WooCommerce <= 1.0.1 - Missing Authorization to Unauthenticated Settings Update

custom-pc-builder-lite-for-woocommerce

Publicado: 29/04/2025

Se ha identificado una vulnerabilidad en el plugin 'Custom PC Builder Lite for WooCommerce' en su versión 1.0.1, que permite la actualización no autorizad…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-43837

Total Donations <= 3.0.8 - Unauthenticated Stored Cross-Site Scripting

total-donations

Publicado: 29/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Total Donations en versiones anteriores a la 3.0.8. Esta falla permi…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-43836

Syndicate Out <= 0.9 - Unauthenticated Stored Cross-Site Scripting

syndicate-out

Publicado: 29/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Syndicate Out, que afecta a versiones anteriores a la 0.9. Esta fall…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-43839

BP Messages Tool <= 2.2 - Reflected Cross-Site Scripting

bp-messages-tool

Publicado: 29/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BP Messages Tool, que afecta a las versiones hasta la 2.2. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-2929

Order Delivery Date for WP e-Commerce Pro <= 12.4.0 - Reflected Cross-Site Scripting

order-delivery-date

Publicado: 29/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Order Delivery Date for WP e-Commerce' en versiones anteriores a la…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-6059

Seraphinite Accelerator <= 2.27.21 - Cross-Site Request Forgery to Multiple Administrative Actions

seraphinite-accelerator

Publicado: 29/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Seraphinite Accelerator en versiones hasta la 2.27.21. Esta v…

MEDIUM CVSS 5.4
PLUGIN CVE-2025-3953

WP Statistics – The Most Popular Privacy-Friendly Analytics Plugin <= 14.13.3 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Settings Update

wp-statistics

Publicado: 29/04/2025

Se ha identificado una vulnerabilidad en el plugin WP Statistics, que permite a usuarios autenticados con rol de suscriptor o superior actualizar configur…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-2893

Gutenverse <= 2.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via countdown Block

gutenverse

Publicado: 28/04/2025

La vulnerabilidad en el plugin Gutenverse hasta la versión 2.2.1 permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-3452

SecuPress Free <= 2.3.9 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Installation

secupress

Publicado: 28/04/2025

Se ha identificado una vulnerabilidad en el plugin SecuPress Free, que permite la instalación arbitraria de plugins sin la debida autorización para usuari…

MEDIUM CVSS 6.1
THEME xss CVE-2015-4582

Boot Store <= 1.6.4 - Reflected Cross-Site Scripting

boot-store

Publicado: 28/04/2025

La vulnerabilidad identificada en el tema Boot Store hasta la versión 1.6.4 permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-46454

Meta Keywords & Description <= 0.8 - Unauthenticated Local File Inclusion

wp-meta-keywords-meta-description

Publicado: 28/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Meta Keywords & Description' que permite la inclusión local de archivos sin autenticación. Est…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2025-1626

Qi Blocks <= 1.3.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Block

qi-blocks

Publicado: 28/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Qi Blocks, que afecta a versiones anteriores a la 1.3.6. Este fallo …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad