Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-2225

Responsive Addons for Elementor – Free Elementor Addons Plugin and Elementor Templates <= 1.6.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'rael_title_tag'

responsive-addons-for-elementor

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Responsive Addons for Elementor' en versiones hasta la 1.6.9. Esta vulnerabilid…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32508

Course Booking System <= 6.1.2 - Reflected Cross-Site Scripting

course-booking-system

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Course Booking System en versiones hasta la 6.1.2. Esta falla puede …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32638

ShopApper <= 0.4.53 - Unauthenticated Stored Cross-Site Scripting

mobile-app-for-woocommerce

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ShopApper para WooCommerce, que afecta a versiones anteriores a la 0…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-3470

TS Poll – Survey, Versus Poll, Image Poll, Video Poll <= 2.4.6 - Authenticated (Administrator+) SQL Injection via 's' Parameter

poll-wp

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin TS Poll, que afecta a las versiones hasta la 2.4.6. Esta falla permite a un administra…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-64232

Import from YML <= 3.1.17 - Reflected Cross-Site Scripting

import-from-yml

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Import from YML' en versiones hasta la 3.1.17. Esta falla permite a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62094

Void Elementor WHMCS Elements For Elementor Page Builder <= 2.0.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

void-elementor-whmcs-elements

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Void Elementor WHMCS Elements para el constructor de páginas Element…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-27009

My auctions allegro <= 3.6.33 - Cross-Site Request Forgery

my-auctions-allegro-free-edition

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin My Auctions Allegro, afectando a las versiones hasta la 3.6.3…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-2269

Photo Gallery by 10Web – Mobile-Friendly Image Gallery <= 1.8.34 Reflected Cross-Site Scripting via 'image_id' Parameter

photo-gallery

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Photo Gallery by 10Web' en versiones anteriores a la 1.8.35. Esta f…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-2881

Developer Toolbar <= 1.0.3 - Unauthenticated Information Exposure

developer-toolbar

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin Developer Toolbar, que afecta a las versiones hasta la 1.0.…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-2841

Cart66 Cloud <= 2.3.7 - Unauthenticated Information Exposure

cart66-cloud

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin Cart66 Cloud, que afecta a versiones anteriores a la 2.3.7.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-2871

WordPress Mega Menu – QuadMenu <= 3.2.0 - Cross-Site Request Forgery to Limited User Meta Update

quadmenu

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin QuadMenu para WordPress, que afecta a las versiones hasta la …

HIGH CVSS 8.8
PLUGIN privesc CVE-2025-3418

WPC Admin Columns 2.0.6 - 2.1.0 - Authenticated (Subscriber+) Privilege Escalation via User Meta Update

wpc-admin-columns

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin WPC Admin Columns, que afecta a las versiones desde la 2.0.6 hasta la 2.1.0.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad