Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26945

Info Cards – Gutenberg block for creating Beautiful Cards <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

info-cards

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Info Cards para WordPress, que afecta a las versiones hasta la 1.0.5…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26918

Small Package Quotes – Unishippers Edition <= 2.4.9 - Reflected Cross-Site Scripting

small-package-quotes-unishippers-edition

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Small Package Quotes – Unishippers Edition' en versiones hasta la 2…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26947

Services Section block <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

services-section

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el bloque 'Services Section' del plugin correspondiente, que afecta a las vers…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-26960

Small Package Quotes – Unishippers Edition <= 2.4.9 - Missing Authorization

small-package-quotes-unishippers-edition

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Small Package Quotes – Unishippers Edition' en versiones hasta la 2.4.9. Esta falla pe…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26984

SMS Alert Order Notifications – WooCommerce <= 3.7.8 - Reflected Cross-Site Scripting

sms-alert

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SMS Alert Order Notifications para WooCommerce, afectando a las vers…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26949

Team Section Block <= 1.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

team-section

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Team Section Block, afectando a versiones hasta la 1.0.9. Este fallo…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26914

Variable Inspector <= 2.6.2 - Reflected Cross-Site Scripting

variable-inspector

Publicado: 23/02/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Variable Inspector, hasta la versión 2.6.2, permite a un atacante inyectar scripts malic…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26980

Wired Impact Volunteer Management <= 2.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

wired-impact-volunteer-management

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wired Impact Volunteer Management en versiones hasta la 2.5. Esta fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26904

WP Responsive Auto Fit Text <= 0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-responsive-slab-text

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Responsive Auto Fit Text, que afecta a las versiones hasta la 0.2…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26991

WPPizza <= 3.19.4 - Reflected Cross-Site Scripting

wppizza

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPPizza hasta la versión 3.19.4. Esta falla permite a un atacante in…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26917

WP Templata <= 1.0.7 - Reflected Cross-Site Scripting

wptemplata

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Templata, que afecta a las versiones hasta la 1.0.7. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26994

Zigaform – Price Calculator & Cost Estimation Form Builder Lite <= 7.4.2 - Unauthenticated Stored Cross-Site Scripting

zigaform-calculator-cost-estimation-form-builder-lite

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zigaform – Price Calculator & Cost Estimation Form Builder Lite, afe…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad