Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32162

Chamber Dashboard Business Directory <= 3.3.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

chamber-dashboard-business-directory

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Chamber Dashboard Business Directory, que afecta a las versiones has…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30970

Easy Contact <= 0.1.2 - Reflected Cross-Site Scripting

easy-contact

Publicado: 04/04/2025

La vulnerabilidad de tipo XSS reflejado en el plugin Easy Contact hasta la versión 0.1.2 permite a un atacante inyectar scripts maliciosos. Esta falla pue…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32177

Embed Chessboard <= 3.07.00 - Authenticated (Contributor+) Stored Cross-Site Scripting

embed-chessboard

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Embed Chessboard, afectando a versiones anteriores a la 3.07.00. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32166

Emma for WordPress <= 1.3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

emma-emarketing-plugin

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Emma for WordPress, que afecta a las versiones anteriores a la 1.3.3…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22282

ez Form Calculator - WordPress plugin <= 2.14.1.2 - Reflected Cross-Site Scripting

ez-form-calculator-premium

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'ez Form Calculator' para WordPress, que afecta a versiones hasta la…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-32130

Posts Footer Manager <= 2.2.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

intelly-posts-footer-manager

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Posts Footer Manager' en versiones anteriores a la 2.2.0. Esta vuln…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-32129

Welcome Bar <= 2.0.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

intelly-welcome-bar

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Welcome Bar en versiones anteriores a la 2.0.4. Esta vulnerabilidad …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-32131

Social Intents <= 1.6.14 - Authenticated (Administrator+) Stored Cross-Site Scripting

live-chat-support-by-social-intents

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Live Chat Support by Social Intents' hasta la versión 1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32179

Maps for WP <= 1.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

maps-for-wp

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Maps for WP' en versiones hasta la 1.2.4. Esta vulnerabilidad permi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32191

News Element Elementor Blog Magazine <= 1.0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

news-element

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin News Element para Elementor, que afecta a versiones hasta la 1.0.7. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32169

Showeblogin Social <= 7.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

showeblogin-facebook-page-like-box

Publicado: 04/04/2025

La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Showeblogin Social permite a usuarios autenticados con rol de colaborador o superi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32192

Ultra Addons Lite for Elementor <= 1.1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

ut-elementor-addons-lite

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultra Addons Lite for Elementor, que afecta a las versiones hasta la…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad