Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

HIGH CVSS 8.8
PLUGIN csrf CVE-2025-32576

WP shop <= 2.6.0 - Cross-Site Request Forgery to Arbitrary File Upload

wpshop

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Shop, que permite la carga arbitraria de archivos. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31400

WS Audio Player <= 1.1.8 - Cross-Site Request Forgery to Stored Cross-Site Scripting

ws-audio-player

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WS…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32623

PlainInventory <= 3.1.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting

z-inventory-manager

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin PlainInventory…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-32492

Admin Menu Post List <= 2.0.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

admin-menu-post-list

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Admin Menu Post List, que afecta a versiones anteriores a la 2.0.7. …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-32488

Aria Font <= 1.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

aria-font

Publicado: 09/04/2025

La vulnerabilidad identificada en el plugin Aria Font, versión 1.4 y anteriores, permite la ejecución de scripts maliciosos a través de un ataque de Cross…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32632

Automatic Ban IP <= 1.0.7 - Reflected Cross-Site Scripting

automatic-ban-ip

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Automatic Ban IP hasta la versión 1.0.7. Esta vulnerabilidad permite…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-32493

BP Social Connect <= 1.6.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

bp-social-connect

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin BP Social Connect, que afecta a las versiones hasta la 1.…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-32543

Canonical Attachments <= 1.7 - Unauthenticated Stored Cross-Site Scripting

canonical-attachments

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Canonical Attachments, que afecta a versiones anteriores a la 1.7. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32538

Easy Post Duplicator <= 1.0.1 - Reflected Cross-Site Scripting

easy-post-duplicator

Publicado: 09/04/2025

La vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin Easy Post Duplicator, hasta la versión 1.0.1, puede permitir a un atacante inyectar…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-32567

Easy Post Duplicator <= 1.0.1 - Authenticated (Subscriber+) SQL Injection

easy-post-duplicator

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Easy Post Duplicator en versiones hasta la 1.0.1. Este fallo afecta a usuarios autenti…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32536

HTML5 Video Player with Playlist <= 2.50 - Reflected Cross-Site Scripting

html5-video-player-with-playlist

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'HTML5 Video Player with Playlist' en versiones hasta la 2.50. Este …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31379

Insert HTML Here <= 1.0 - Reflected Cross-Site Scripting

insert-html-here

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Insert HTML Here' en versiones anteriores a la 1.0. Este fallo perm…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad