Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39530

Site Search 360 <= 2.1.7 - Cross-Site Request Forgery to Stored Cross-Site Scripting

site-search-360

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Si…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-39593

Ever Accounting <= 2.1.5 - Cross-Site Request Forgery

wp-ever-accounting

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ever Accounting, que afecta a las versiones hasta la 2.1.5. E…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-39600

Integration for WooCommerce and QuickBooks <= 1.3.1 - Cross-Site Request Forgery

wp-woocommerce-quickbooks

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Integration for WooCommerce and QuickBooks' en versiones has…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2025-39544

WP Tools <= 5.18 - Cross-Site Request Forgery to Arbitrary File Renaming

wptools

Publicado: 16/04/2025

La vulnerabilidad identificada en el plugin WP Tools hasta la versión 5.18 permite realizar ataques de Cross-Site Request Forgery (CSRF) que pueden result…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39515

Attendance Manager <= 0.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

attendance-manager

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Attendance Manager, que afecta a las versiones hasta la 0.6.2. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39516

Author WIP Progress Bar <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

author-work-in-progress-bar

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Author WIP Progress Bar, que afecta a versiones anteriores a la 1.0.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39572

Checkout for PayPal <= 1.0.38 - Authenticated (Contributor+) Stored Cross-Site Scripting

checkout-for-paypal

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Checkout for PayPal' en versiones hasta la 1.0.38. Esta vulnerabili…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39524

Html5 Audio Player <= 2.2.28 - Authenticated (Contributor+) Stored Cross-Site Scripting

html5-audio-player

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Html5 Audio Player, que afecta a las versiones hasta la 2.2.28. Este…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39525

Logo Carousel Slider <= 2.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

logo-carousel-slider

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Logo Carousel Slider hasta la versión 2.1.3. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39579

Membership For WooCommerce <= 2.8.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

membership-for-woocommerce

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Membership For WooCommerce' en versiones hasta la 2.8.0. Esta vulnerabilidad pe…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-39468

Modal Survey <= 2.0.2.0.1 - Unauthenticated Local File Inclusion

modal-survey

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Modal Survey, que permite la inclusión local de archivos sin autenticación. Esta falla afecta a…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-39471

Modal Survey <= 2.0.2.0.1 - Unauthenticated SQL Injection

modal-survey

Publicado: 16/04/2025

Se ha detectado una vulnerabilidad crítica de inyección SQL en el plugin Modal Survey, que afecta a versiones hasta la 2.0.2.0.1. Esta falla permite a un …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad