Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26746

Advanced Custom Fields: Link Picker Field <= 1.2.8 - Reflected Cross-Site Scripting

acf-link-picker-field

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Custom Fields: Link Picker Field, que afecta a las versione…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26743

Advance WP Query Search Filter <= 1.0.10 - Reflected Cross-Site Scripting

advance-wp-query-search-filter

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advance WP Query Search Filter, que afecta a las versiones anteriore…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26982

DSGVO Youtube <= 1.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

dsgvo-youtube

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DSGVO Youtube, que afecta a las versiones hasta la 1.5.1. Este fallo…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26744

JetBlog <= 2.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

jet-blog

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JetBlog, que afecta a las versiones hasta la 2.4.3. Esta vulnerabili…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26870

JetEngine <= 3.6.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

jet-engine

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JetEngine en versiones hasta la 3.6.4.1. Esta falla permite a usuari…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32625

Mobile Pages <= 1.0.2 - Reflected Cross-Site Scripting

mobile-pages

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mobile Pages hasta la versión 1.0.2. Esta vulnerabilidad puede permi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26950

Nepali Date Converter <= 2.0.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

nepali-date-converter

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Nepali Date Converter, que afecta a las versiones hasta la 2.0.8. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26749

Additional Custom Product Tabs for WooCommerce <= 1.7.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

product-tabs-for-woocommerce

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Additional Custom Product Tabs for WooCommerce' en versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26998

SKT Blocks – Gutenberg based Page Builder <= 1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

skt-blocks

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SKT Blocks, que afecta a versiones anteriores a la 1.9. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26880

SKT Skill Bar <= 2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

skt-skill-bar

Publicado: 11/04/2025

La vulnerabilidad identificada en el plugin SKT Skill Bar, presente en versiones hasta la 2.3, permite la ejecución de scripts maliciosos a través de un a…

MEDIUM CVSS 6.4
THEME xss CVE-2025-26740

SpaBiz <= 1.0.18 - Authenticated (Contributor+) Stored Cross-Site Scripting

spabiz

Publicado: 11/04/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el tema SpaBiz afecta a las versiones hasta la 1.0.18. Esta falla permite a usuarios au…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22269

Real Testimonials <= 3.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

testimonial-free

Publicado: 11/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Real Testimonials, que afecta a las versiones hasta la 3.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad