Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27351

Local Search SEO Contact Page <= 4.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

local-search-seo-contact-page

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Local Search SEO Contact Page' en versiones hasta la 4.0.1. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27349

Get Posts <= 0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

nurelm-get-posts

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Get Posts' en versiones anteriores a la 0.6. Esta falla permite a u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27306

Pathomation <= 2.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

pathomation

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pathomation hasta la versión 2.5.1. Esta falla permite a usuarios au…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26896

PiwigoPress <= 2.33 - Authenticated (Contributor+) Stored Cross-Site Scripting

piwigopress

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin PiwigoPress, que afecta a las versiones hasta la 2.33. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27330

PlayerJS <= 2.23 - Authenticated (Contributor+) Stored Cross-Site Scripting

playerjs

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PlayerJS, que afecta a versiones anteriores a la 2.24. Este fallo pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27307

Quotes llama <= 3.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

quotes-llama

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Quotes Llama, afectando a versiones hasta la 3.0.1. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27341

Reactive Mortgage Calculator <= 1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

reactive-mortgage-calculator

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Reactive Mortgage Calculator, que afecta a las versiones hasta la 1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27327

Live Streaming Video Player – by SRS Player <= 1.0.18 - Authenticated (Contributor+) Stored Cross-Site Scripting

srs-player

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Live Streaming Video Player de SRS Player, afectando a versiones has…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27305

Table of Contents Block <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

table-of-contents

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Table of Contents Block, que afecta a las versiones hasta la 1.0.2. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27325

Video.js HLS Player <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

videojs-hls-player

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Video.js HLS Player, que afecta a versiones anteriores a la 1.0.2. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26557

ViperBar <= 2.0 - Reflected Cross-Site Scripting

viperbar

Publicado: 24/02/2025

La vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin ViperBar hasta la versión 2.0 permite a un atacante inyectar scripts maliciosos. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27347

Direct Checkout Button for WooCommerce <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

woo-direct-checkout-button

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Direct Checkout Button for WooCommerce' en versiones hasta la 1.0. …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad