Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39574

Uix Shortcodes <= 2.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

uix-shortcodes

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Uix Shortcodes, que afecta a versiones hasta la 2.0.4. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39582

WP Data Access <= 5.5.36 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-data-access

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Data Access, afectando a versiones hasta la 5.5.36. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39573

WP Posts Carousel <= 1.3.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-posts-carousel

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Posts Carousel hasta la versión 1.3.10. Esta falla permite a usua…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39576

WPAdverts <= 2.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wpadverts

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPAdverts, que afecta a las versiones hasta la 2.2.1. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39575

WPCasa <= 1.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

wpcasa

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPCasa, que afecta a las versiones hasta la 1.3.2. Esta vulnerabilid…

LOW CVSS 2.7
PLUGIN lfi CVE-2025-39598

Administrator Z <= 2025.03.28 - Authenticated (Admin+) Directory Traversal

administrator-z

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de recorrido de directorios en el plugin Administrator Z, que afecta a versiones anteriores a la 2025.03.30. Esta vu…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-39592

Subscribe to Unlock Lite <= 1.3.0 - Authenticated (Contributor+) Local File Inclusion

subscribe-to-unlock-lite

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin 'Subscribe to Unlock Lite' en versiones hasta la 1.3.0. Esta fal…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-39570

WPCOM Member <= 1.7.7 - Authenticated (Contributor+) Local File Inclusion

wpcom-member

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin WPCOM Member, afectando a las versiones hasta la 1.7.7. Este fal…

MEDIUM CVSS 6.1
PLUGIN redirect CVE-2025-39597

Fast eBay Listings <= 2.12.15 - Open Redirect

fast-ebay-listings

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de redirección abierta en el plugin Fast eBay Listings, que afecta a las versiones hasta la 2.12.15. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN redirect CVE-2025-39599

Listdom <= 4.0.0 - Open Redirect

listdom

Publicado: 16/04/2025

La vulnerabilidad identificada en el plugin Listdom, con versiones hasta 4.0.0, permite redirecciones abiertas, lo que puede comprometer la seguridad de l…

HIGH CVSS 7.2
PLUGIN CVE-2025-39565

MelaPress Login Security <= 2.1.0 - Authenticated (Administrator+) PHP Object Injection

melapress-login-security

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin MelaPress Login Security, afectando a versiones hasta la 2.1.0. Esta falla permite la inyección…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-39587

Cost Calculator Builder <= 3.2.65 - Unauthenticated SQL Injection

cost-calculator-builder

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Cost Calculator Builder, que afecta a las versiones hasta la 3.2.65. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad