Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-30532

Weather Layer <= 4.2.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

weather-layer

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Weather Layer en versiones anteriores a la 4.2.1. Esta falla permite…

MEDIUM CVSS 6.4
THEME xss CVE-2025-22278

Whitish Lite <= 2.1.13 - Authenticated (Contributor+) Stored Cross-Site Scripting

whitish-lite

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Whitish Lite, que afecta a las versiones anteriores a 2.1.13. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28865

WP Colorful Tag Cloud <= 2.0.1 - Reflected Cross-Site Scripting

wp-colorful-tag-cloud

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Colorful Tag Cloud, afectando a versiones anteriores a la 2.0.1. …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-30600

WP Hotjar <= 0.0.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-hotjar

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Hotjar, que afecta a las versiones hasta la 0.0.3. Esta vulnerabi…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-30599

WP Parallax Content Slider <= 0.9.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-parallax-content-slider

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Parallax Content Slider, que afecta a versiones hasta la 0.9.8. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28899

WP Event Ticketing <= 1.3.4 - Reflected Cross-Site Scripting

wpeventticketing

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Event Ticketing, que afecta a las versiones hasta la 1.3.4. Esta …

HIGH CVSS 8.8
PLUGIN rce CVE-2025-28893

Visual Text Editor <= 1.2.1 - Authenticated (Contributor+) Remote Code Execution

visual-text-editor

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad crítica de ejecución remota de código en el plugin Visual Text Editor en versiones hasta la 1.2.1. Esta falla permit…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-30590

Flickr set slideshows <= 0.9 - Authenticated (Contributor+) SQL Injection

flickr-set-slideshows

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Flickr set slideshows' en versiones anteriores a la 0.9, que requiere autenticación d…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-30604

JiangQie Official Website Mini Program <= 1.8.2 - Authenticated (Administrator+) SQL Injection

jiangqie-official-website-mini-program

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin JiangQie Official Website Mini Program, afectando a versiones hasta la 1.8.2. Esta fal…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-28873

Shuffle <= 0.5 - Authenticated (Subscriber+) SQL Injection

shuffle

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Shuffle, que afecta a versiones anteriores a la 0.5. Este fallo permite a usuarios aut…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-30523

Super Simple Subscriptions <= 1.1.0 - Authenticated (Administrator+) SQL Injection

super-simple-subscriptions

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Super Simple Subscriptions, afectando a versiones hasta la 1.1.0. Esta falla permite a…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-28904

Web Directory Free <= 1.7.6 - Unauthenticated SQL Injection

web-directory-free

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Web Directory Free, que afecta a las versiones hasta la 1.7.6. Esta fal…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad