Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31850

PDF Generator Addon for Elementor Page Builder <= 2.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

pdf-generator-addon-for-elementor-page-builder

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el complemento 'PDF Generator Addon for Elementor Page Builder' en versiones h…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-31828

Easy!Appointments <= 1.4.2 - Cross-Site Request Forgery to Settings Update

easyappointments

Publicado: 01/04/2025

La vulnerabilidad identificada en el plugin Easy!Appointments permite la actualización de configuraciones mediante un ataque de Cross-Site Request Forgery…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31844

Magical Blocks <= 1.0.12 - Authenticated (Contributor+) Stored Cross-Site Scripting

magical-blocks

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Magical Blocks, que afecta a versiones hasta la 1.0.12. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31805

Gutena Kit – Gutenberg Blocks and Templates <= 2.0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

gutena-kit

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Gutena Kit, afectando a versiones anteriores a la 2.0.7. Esta vulnerabili…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-31806

Webling <= 3.9.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

webling

Publicado: 01/04/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Webling, que afecta a versiones hasta la 3.9.0. Esta vulnerabilidad per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1665

Avada Builder <= 3.11.14 - Authenticated (Contributor+) Stored Cross-Site Scripting

fusion-builder

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Avada Builder, afectando a versiones hasta 3.11.14. Este …

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-13567

Awesome Support – WordPress HelpDesk & Support Plugin <= 6.3.1 - Unauthenticated Sensitive Information Exposure Through Unprotected Directory

awesome-support

Publicado: 31/03/2025

La vulnerabilidad CVE-2024-13567 afecta al plugin Awesome Support para WordPress, permitiendo la exposición no autenticada de información sensible a travé…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-1267

Groundhogg <= 3.7.4.1 - Authenticated (Administrator+) Stored Cross-Site Scripting via label Parameter

groundhogg

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Groundhogg, que afecta a las versiones hasta la 3.7.4.1. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1512

PowerPack Elementor Addons (Free Widgets, Extensions and Templates) <= 2.9.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

powerpack-lite-for-elementor

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PowerPack Elementor Addons, que afecta a las versiones hasta la 2.9.…

HIGH CVSS 8.8
THEME upload CVE-2025-2891

WP Pro Real Estate 7 <= 3.5.4 - Authenticated (Custom) Arbitrary File Upload

realestate-7

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad crítica en el tema WP Pro Real Estate 7, que permite la carga arbitraria de archivos por usuarios autenticados. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-2906

Contempo Real Estate Core <= 3.6.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

ct-real-estate-core

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Contempo Real Estate Core, que afecta a versiones hasta l…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-13553

SMS Alert Order Notifications – WooCommerce <= 3.7.9 - Unauthenticated Account Takeover/Privilege Escalation

sms-alert

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin SMS Alert Order Notifications para WooCommerce, que permite la toma de control no autenticada d…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad