Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39408

BruteGuard – Brute Force Login Protection <= 0.1.4 - Reflected Cross-Site Scripting

bruteguard

Publicado: 17/04/2025

La vulnerabilidad identificada en el plugin BruteGuard, que afecta a las versiones hasta 0.1.4, permite la ejecución de scripts maliciosos a través de una…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39521

Contact Form vCard Generator <= 2.4 - Reflected Cross-Site Scripting

contact-form-vcard-generator

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form vCard Generator, que afecta a versiones anteriores a la…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-39428

Gravity Forms CSS Themes with Fontawesome and Placeholders <= 8.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

gravity-forms-css-themes-with-fontawesome-and-placeholder-support

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Gravity Forms CSS Themes with Fontawesome and Placeholders' en vers…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39450

JetTabs <= 2.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

jet-tabs

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin JetTabs, que afecta a las versiones hasta la 2.2.7. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39469

Modal Survey <= 2.0.2.0.1 - Reflected Cross-Site Scripting

modal-survey

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Modal Survey, que afecta a la versión 2.0.2.0.1 y anteriores. Esta v…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-39562

Payment Form for PayPal Pro <= 1.1.72 - Authenticated (Administrator+) Stored Cross-Site Scripting

payment-form-for-paypal-pro

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Payment Form for PayPal Pro' en versiones hasta la 1.1.72. Este fal…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39567

Web Directory Free <= 1.7.8 - Reflected Cross-Site Scripting

web-directory-free

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Web Directory Free, afectando a versiones hasta la 1.7.8. Esta falla…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-39427

WP Post to PDF Enhanced <= 1.1.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-post-to-pdf-enhanced

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Post to PDF Enhanced, que afecta a las versiones hasta la 1.1.1. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39409

WordPress Video Robot - The Ultimate Video Importer <= 1.20.0 - Reflected Cross-Site Scripting

wp-video-robot

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Video Robot, que afecta a versiones anteriores a la 1.20.0…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-39588

Ultimate Store Kit Elementor Addons <= 2.4.0 - Unauthenticated PHP Object Injection

ultimate-store-kit

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Ultimate Store Kit para Elementor, que permite la inyección de objetos PHP sin autenticación. E…

CRITICAL CVSS 9.8
THEME lfi CVE-2025-39463

Dessau < 1.9 - Unauthenticated Local File Inclusion

dessau

Publicado: 17/04/2025

La vulnerabilidad crítica de inclusión de archivos locales no autenticada en el tema Dessau afecta a versiones anteriores a la 1.9. Esta falla permite a l…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-39461

Docket Cache <= 24.07.02 - Unauthenticated Local File Inclusion

docket-cache

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin Docket Cache, que afecta a versiones anteriores…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad