Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-31610

Notification Bar, Sticky Notification Bar, Sticky Welcome Bar for any theme <= 1.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

gp-notification-bar

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Notification Bar, Sticky Notification Bar, Sticky Welcome Bar' para…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31629

Infusionsoft Web Form JavaScript <= 1.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

infusionsoft-web-form-javascript

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Infusionsoft Web Form JavaScript, afectando a versiones anteriores a…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-31575

Flag Icons <= 2.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

language-icons-flags-switcher

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Flag Icons' en versiones hasta la 2.2. Esta vulnerabilidad requiere…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-31627

Media Library Assistant <= 3.24 - Authenticated (Administrator+) Stored Cross-Site Scripting

media-library-assistant

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Media Library Assistant, que afecta a versiones hasta la 3.24. Esta …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-31376

NanoSupport <= 0.6.0 - Missing Authorization

nanosupport

Publicado: 31/03/2025

La vulnerabilidad detectada en el plugin NanoSupport, hasta la versión 0.6.0, se relaciona con la falta de autorización adecuada. Esto permite que usuario…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31593

OpenMenu <= 3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

open-menu

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin OpenMenu en versiones hasta la 3.5. Esta falla permite a usuarios au…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31624

Processing Projects <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

processing-projects

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Processing Projects, afectando a versiones hasta la 1.0.2. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31592

Send E-mail <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

send-e-mail

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Send E-mail, que afecta a las versiones anteriores a la 1.3. Este fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31607

Simple-Audioplayer <= 1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

simple-audioplayer

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple-Audioplayer, que afecta a versiones anteriores a la 1.1. Este…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31535

Simple Owl Carousel <= 1.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

simple-owl-carousel

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Owl Carousel, que afecta a versiones hasta la 1.1.1. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31614

Terms Before Download <= 1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

terms-before-download

Publicado: 31/03/2025

La vulnerabilidad identificada en el plugin 'Terms Before Download' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripti…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31597

Ultimate Live Cricket WordPress Lite <= 1.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

ultimate-live-cricket-lite

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Live Cricket WordPress Lite, que afecta a las versiones ant…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad