Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26569

Post Thumbs <= 1.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

post-thumbs

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Po…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26545

Related Posts Line-up-Exactly by Milliard <= 0.0.22 - Cross-Site Request Forgery to Stored Cross-Site Scripting

related-posts-line-up-exactry-by-milliard

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'R…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26543

Simple Responsive Menu <= 2.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

simple-responsive-menu

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Si…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26562

RSS Filter <= 1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

rss-filter

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin RSS Filter en versiones a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26582

TinyMCE Advanced qTranslate fix editor problems <= 1.0.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

tinymce-advanced-qtranslate-fix-editor-problems

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ti…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26571

Wibiya Toolbar <= 2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wibiya

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Wibiya Toolbar…

HIGH CVSS 7.1
PLUGIN xss CVE-2025-26549

WP Html Page Sitemap <= 2.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-html-page-sitemap

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP Html Page Sitemap, que permite la ejecución de scripts maliciosos a través de una técnica de…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26558

Aparat Responsive <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

aparat-responsive

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Aparat Responsive, que afecta a las versiones hasta la 1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26539

Embed Google Map <= 3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

embed-google-map

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Embed Google Map, que afecta a las versiones hasta la 3.2. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26567

Font Awesome WP <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

font-awesome-wp

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Font Awesome WP, que afecta a las versiones hasta la 1.0. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26574

Google Drive WP Media <= 2.4.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

google-drive-wp-media

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Google Drive WP Media en versiones hasta la 2.4.4. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26538

Prezi Embedder <= 2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

prezi-embedder

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Prezi Embedder, que afecta a versiones anteriores o iguales a 2.1. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad