Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 4.3
PLUGIN CVE-2025-31791

Pin Generator <= 2.0.0 - Missing Authorization

pin-generator

Publicado: 01/04/2025

El plugin Pin Generator, en versiones anteriores a la 2.0.1, presenta una vulnerabilidad de autorización que podría ser aprovechada por atacantes. Esta fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31740

News, Magazine and Blog Elements <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

news-magazine-and-blog-elements

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'News, Magazine and Blog Elements' en versiones hasta la 1.3. Este f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31730

Marketer Addons <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

marketer-addons

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Marketer Addons hasta la versión 1.0.1. Esta falla permite a usuario…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31754

DobsonDev Shortcodes <= 2.1.12 - Authenticated (Contributor+) Stored Cross-Site Scripting

dobsondev-shortcodes

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DobsonDev Shortcodes, que afecta a las versiones hasta la 2.1.12. Es…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-31550

WP-LESS <= 1.9.6 - Unauthenticated Sensitive Information Disclosure

wp-less

Publicado: 01/04/2025

La vulnerabilidad en el plugin WP-LESS, identificado como CVE-2025-31550, permite la divulgación no autenticada de información sensible. Esta falla, clasi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31563

AI Search Bar <= 2.1 - Unauthenticated Stored Cross-Site Scripting

open-ai-search-bar

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AI Search Bar en versiones hasta la 2.1. Esta vulnerabilidad permite…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31813

WPSHARE247 Elementor Addons <= 2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

wpshare247-elementor-addons

Publicado: 01/04/2025

La extensión WPSHARE247 Elementor Addons, en versiones anteriores a la 2.4, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado que …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-31814

OwnerRez <= 1.2.0 - Cross-Site Request Forgery

ownerrez

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin OwnerRez hasta la versión 1.2.0. Esta vulnerabilidad podría p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31892

WP Crowdfunding <= 2.1.15 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-crowdfunding

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Crowdfunding, que afecta a las versiones hasta la 2.1.15. Esta vu…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-31842

Viral Loops WP Integration <= 3.8.1 - Unauthenticated Sensitive Information Disclosure

viral-loops-wp-integration

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad en el plugin Viral Loops WP Integration, que permite la divulgación no autenticada de información sensible. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31874

WebberZone Snippetz <= 2.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

add-to-all

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WebberZone Snippetz, que afecta a las versiones hasta la 2.1.1. Esta…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-31863

Agency Toolkit <= 1.0.24 - Missing Authorization

agency-toolkit

Publicado: 01/04/2025

La vulnerabilidad identificada en el plugin Agency Toolkit en versiones hasta la 1.0.24 se relaciona con una falta de autorización. Esto podría permitir a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad