Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31614

Terms Before Download <= 1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

terms-before-download

Publicado: 31/03/2025

La vulnerabilidad identificada en el plugin 'Terms Before Download' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripti…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31597

Ultimate Live Cricket WordPress Lite <= 1.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

ultimate-live-cricket-lite

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Live Cricket WordPress Lite, que afecta a las versiones ant…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-31561

Ultimate Push Notifications <= 1.1.8 - Authenticated (Subscriber+) SQL Injection

ultimate-push-notifications

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Ultimate Push Notifications, afectando a las versiones hasta la 1.1.8. Esta vulnerabil…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-31605

Welcome Popup <= 1.0.10 - Authenticated (Administrator+) Stored Cross-Site Scripting

welcome-popup

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Welcome Popup, que afecta a versiones hasta la 1.0.10. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31590

WP Date and Time Shortcode <= 2.6.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-date-and-time-shortcode

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Date and Time Shortcode, que afecta a versiones hasta la 2.6.7. E…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-31619

Actionwear products sync <= 2.3.3 - Authenticated (Subscriber+) SQL Injection

actionwear-products-sync

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Actionwear products sync, que afecta a versiones hasta la 2.3.3. Este fallo permite a …

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-31531

History Log by click5 <= 1.0.13 - Unauthenticated SQL Injection

history-log-by-click5

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin 'History Log by click5' en versiones anteriores a la 1.0.13. Esta vulne…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-30807

Next-Cart Store to WooCommerce Migration <= 3.9.4 - Unauthenticated SQL Injection

nextcart-woocommerce-migration

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Next-Cart Store to WooCommerce Migration, afectando a versiones hasta l…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-31024

RJ Quickcharts <= 0.6.1 - Authenticated (Subscriber+) SQL Injection

rj-quickcharts

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin RJ Quickcharts, que afecta a versiones anteriores a la 0.6.1. Esta vulnerabilidad perm…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-31001

GTM Kit <= 2.4.0 - Unauthenticated Sensitive Information Exposure

gtm-kit

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad en el plugin GTM Kit, que permite la exposición no autenticada de información sensible. Este fallo afecta a las vers…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2025-31527

WP Link Preview <= 1.4.1 - Authenticated (Contributor+) Server-Side Request Forgery

wp-link-preview

Publicado: 31/03/2025

Se ha detectado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin WP Link Preview en versiones hasta la 1.4.1. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30961

Trackserver <= 5.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

trackserver

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Trackserver, afectando a versiones hasta la 5.1.0. Esta f…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad