Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1455

Royal Elementor Addons and Templates <= 1.7.1012 - Authenticated (Contributor+) Stored Cross-Site Scripting

royal-elementor-addons

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Royal Elementor Addons y Plantillas, que afecta a versiones anterior…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1456

Royal Elementor Addons and Templates <= 1.7.1012 - Authenticated DOM-Based (Contributor+) Stored Cross-Site Scripting

royal-elementor-addons

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Royal Elementor Addons y Templates, que afecta a versiones anteriore…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-32593

Add Product Frontend for WooCommerce <= 1.0.6 - Missing Authorization to Unauthenticated Arbitrary Content Deletion

add-product-frontend-for-woocommerce

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad en el plugin 'Add Product Frontend for WooCommerce' en versiones hasta la 1.0.6, que permite la eliminación arbitrar…

MEDIUM CVSS 5.3
THEME CVE-2025-26867

Bulk <= 1.0.11 - Missing Authorization

bulk

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de autorización en el tema Bulk, que afecta a las versiones anteriores a la 1.0.11. Esta falla podría permitir a usu…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-32544

WooCommerce Loyal Customers <= 2.6 - Missing Authorization

woocommerce-loyal-customer

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo RCE en el plugin WooCommerce Loyal Customers, que afecta a las versiones anteriores a la 2.6. Esta falla de …

HIGH CVSS 8.8
THEME lfi CVE-2025-26748

Arkhe <= 3.11.0 - Cross-Site Request Forgery to Local File Inclusion

arkhe

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad crítica en el tema Arkhe, que permite la inclusión de archivos locales a través de una falsificación de solicitud en…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-26903

InPost Gallery <= 2.1.4.3 - Cross-Site Request Forgery

inpost-gallery

Publicado: 11/04/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin InPost Gallery, que afecta a las versiones hasta la 2.1.4.3. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26746

Advanced Custom Fields: Link Picker Field <= 1.2.8 - Reflected Cross-Site Scripting

acf-link-picker-field

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Custom Fields: Link Picker Field, que afecta a las versione…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26743

Advance WP Query Search Filter <= 1.0.10 - Reflected Cross-Site Scripting

advance-wp-query-search-filter

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advance WP Query Search Filter, que afecta a las versiones anteriore…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26982

DSGVO Youtube <= 1.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

dsgvo-youtube

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DSGVO Youtube, que afecta a las versiones hasta la 1.5.1. Este fallo…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26744

JetBlog <= 2.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

jet-blog

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JetBlog, que afecta a las versiones hasta la 2.4.3. Esta vulnerabili…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26870

JetEngine <= 3.6.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

jet-engine

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JetEngine en versiones hasta la 3.6.4.1. Esta falla permite a usuari…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad