Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-2893

Gutenverse <= 2.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via countdown Block

gutenverse

Publicado: 28/04/2025

La vulnerabilidad en el plugin Gutenverse hasta la versión 2.2.1 permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-3452

SecuPress Free <= 2.3.9 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Installation

secupress

Publicado: 28/04/2025

Se ha identificado una vulnerabilidad en el plugin SecuPress Free, que permite la instalación arbitraria de plugins sin la debida autorización para usuari…

MEDIUM CVSS 6.1
THEME xss CVE-2015-4582

Boot Store <= 1.6.4 - Reflected Cross-Site Scripting

boot-store

Publicado: 28/04/2025

La vulnerabilidad identificada en el tema Boot Store hasta la versión 1.6.4 permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-46454

Meta Keywords & Description <= 0.8 - Unauthenticated Local File Inclusion

wp-meta-keywords-meta-description

Publicado: 28/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Meta Keywords & Description' que permite la inclusión local de archivos sin autenticación. Est…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2025-1626

Qi Blocks <= 1.3.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Block

qi-blocks

Publicado: 28/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Qi Blocks, que afecta a versiones anteriores a la 1.3.6. Este fallo …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2025-1627

Qi Blocks <= 1.3.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via ToC Block

qi-blocks

Publicado: 28/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Qi Blocks, que afecta a las versiones hasta la 1.3.6. Este fallo per…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2025-1625

Qi Blocks <= 1.3.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Counter Block

qi-blocks

Publicado: 28/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Qi Blocks, que afecta a las versiones hasta la 1.3.6. Esta vulnerabi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-2561

Ninja Forms – The Contact Form Builder That Grows With You <= 3.10.0 - Authenticated (Admin+) Stored Cross-Site Scripting

ninja-forms

Publicado: 28/04/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ninja Forms, que afecta a las versiones hasta la 3.10.0. Esta vulnerabi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-2524

Ninja Forms – The Contact Form Builder That Grows With You <= 3.10.0 - Authenticated (Admin+) Stored Cross-Site Scripting

ninja-forms

Publicado: 28/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ninja Forms, que afecta a las versiones hasta la 3.10.0. Esta vulner…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-2560

Ninja Forms – The Contact Form Builder That Grows With You <= 3.10.0 - Authenticated (Admin+) Stored Cross-Site Scripting

ninja-forms

Publicado: 28/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ninja Forms, que afecta a versiones anteriores a la 3.10.1. Esta vul…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2025-2801

Create custom forms for WordPress with a smart form plugin for smart businesses <= 1.2.4 - Unauthenticated Arbitrary Shortcode Execution

abcsubmit

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Create custom forms for WordPress' (abcsubmit) que permite la ejecución arbitraria de shortcod…

HIGH CVSS 8.8
PLUGIN rce CVE-2024-13808

Xpro Elementor Addons - Pro <= 1.4.9 - Authenticated (Contributor+) Remote Code Execution

xpro-elementor-addons-pro

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Xpro Elementor Addons - Pro, que permite la ejecución remota de código para usuarios autenticad…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad