Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31748

Opal Portfolio <= 1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

opal-portfolios

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Opal Portfolio, que afecta a las versiones anteriores a l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30852

Oracle Cards Lite <= 1.2.1 - Reflected Cross-Site Scripting

oracle-cards

Publicado: 01/04/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Oracle Cards Lite, en versiones hasta la 1.2.1, permite la inyección de scripts malicios…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31445

Pages Order <= 1.1.3 - Reflected Cross-Site Scripting

pages-order

Publicado: 01/04/2025

La vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin Pages Order hasta la versión 1.1.3 puede comprometer la seguridad de las aplicacion…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31861

Perfect Font Awesome Integration <= 2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

perfect-font-awesome-integration

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Perfect Font Awesome Integration, que afecta a las versiones hasta l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31766

PhotoShelter for Photographers Blog Feed Plugin <= 1.5.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

photoshelter-official-plugin

Publicado: 01/04/2025

El plugin PhotoShelter para WordPress presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado, afectando a versiones hasta la 1.5.7. Est…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-31793

Piotnet Forms <= 1.0.30 - Authenticated (Editor+) Stored Cross-Site Scripting

piotnetforms

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Piotnet Forms, que afecta a versiones hasta la 1.0.30. Este fallo pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31792

Piotnet Forms <= 1.0.30 - Authenticated (Author+) Stored Cross-Site Scripting

piotnetforms

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Piotnet Forms, afectando a versiones hasta la 1.0.30. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31811

Planyo online reservation system <= 3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

planyo-online-reservation-system

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Planyo Online Reservation System, que afecta a las versiones anterio…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31875

FancyPost <= 6.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

post-block

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FancyPost, que afecta a versiones anteriores a la 6.0.1. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31767

Post Custom Templates Lite <= 1.14 - Authenticated (Contributor+) Stored Cross-Site Scripting

post-custom-templates-lite

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post Custom Templates Lite, que afecta a las versiones hasta la 1.14…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31790

Posten <= 0.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

posten-post-blocks

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Posten, que afecta a las versiones hasta la 0.0.1. Esta vulnerabilid…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30905

Secure Copy Content Protection and Content Locking <= 4.4.3 - Unauthenticated Stored Cross-Site Scripting

secure-copy-content-protection

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Secure Copy Content Protection and Content Locking' en versiones ha…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad