Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26759

Content Snippet Manager <= 1.1.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

content-snippet-manager

Publicado: 14/02/2025

El plugin Content Snippet Manager hasta la versión 1.1.5 presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataqu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26769

Vertex Addons for Elementor <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

addons-for-elementor-builder

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Vertex Addons for Elementor, afectando a versiones hasta la 1.2.0. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26772

DethemeKit For Elementor <= 2.1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

dethemekit-for-elementor

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin DethemeKit para Elementor, que afecta a las versiones has…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26585

DL Leadback <= 1.2.1 - Reflected Cross-Site Scripting

dl-leadback

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DL Leadback, que afecta a versiones anteriores a la 1.2.1. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26761

Easy Elementor Addons <= 2.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-elementor-addons

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Elementor Addons, que afecta a las versiones hasta la 2.1.5. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26586

Events Planner <= 1.3.10 - Reflected Cross-Site Scripting

events-planner

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Events Planner, que afecta a las versiones hasta la 1.3.10. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26778

Gallery <= 2.2.1 - Authenticated (Author+) Stored Cross-Site Scripting

gallery

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gallery, que afecta a versiones hasta la 2.2.1. Esta vulnerabilidad …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26589

IE CSS3 Support <= 2.0.1 - Reflected Cross-Site Scripting

ie-css3-support

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin IE CSS3 Support, que afecta a versiones anteriores a la 2.0.1. Este …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26766

Leyka <= 3.31.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

leyka

Publicado: 14/02/2025

La vulnerabilidad identificada en el plugin Leyka permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) almacenad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26587

sidebarTabs <= 3.1 - Reflected Cross-Site Scripting

sidebartabs

Publicado: 14/02/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin sidebarTabs, que afecta a versiones anteriores a la 3.1. Este fallo per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26754

Timeline Block <= 1.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

timeline-block-block

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Timeline Block en versiones hasta la 1.1.1, que permite a usuarios a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26588

TTT Crop <= 1.0 - Reflected Cross-Site Scripting

ttt-crop

Publicado: 14/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TTT Crop, que afecta a versiones anteriores a la 1.0. Esta falla per…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad