Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-25095

ReverbNation Widgets <= 2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

reverbnation-widgets

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ReverbNation Widgets, que afecta a las versiones hasta la 2.1. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-25096

RSS in Page <= 2.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

rss-in-page

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'RSS in Page' en versiones anteriores a la 2.9.1. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22662

SendPulse Email Marketing Newsletter <= 2.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

sendpulse-email-marketing-newsletter

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SendPulse Email Marketing Newsletter, que afecta a las versiones has…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-25079

Simple Select All Text Box <= 3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

simple-select-all-text-box

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Select All Text Box, que afecta a las versiones anteriores a …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-25117

Smart Countdown FX <= 1.5.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

smart-countdown-fx

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smart Countdown FX en versiones anteriores a la 1.5.5. Esta vulnerab…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-22664

Survey Maker <= 5.1.3.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

survey-maker

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Survey Maker, que afecta a las versiones hasta la 5.1.3.5. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22659

Orbit Fox by ThemeIsle <= 2.10.44 - Authenticated (Contributor+) Stored Cross-Site Scripting

themeisle-companion

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Orbit Fox by ThemeIsle, que afecta a las versiones hasta la 2.10.44.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-25085

WP SimpleWeather <= 0.2.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-simpleweather

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP SimpleWeather, que afecta a las versiones hasta la 0.2.5. Esta fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25159

WP doodlez <= 1.0.10 - Unauthenticated Stored Cross-Site Scripting

wpdoodlez

Publicado: 03/02/2025

La vulnerabilidad identificada en el plugin WP Doodlez, en versiones hasta 1.0.10, permite la ejecución de scripts maliciosos a través de un Cross-Site Sc…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-25122

WizShop <= 3.0.2 - Unauthenticated Local File Inclusion

wizshop

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin WizShop, que permite la inclusión de archivos locales sin autenticación. Esta falla afecta a la…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-22655

CWD – Stealth Links <= 1.3 - Unauthenticated SQL Injection

cwd-stealth-links

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin CWD – Stealth Links, que afecta a versiones anteriores a la 1.3. Esta falla permite a …

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-25151

uListing <= 2.1.6 - Authenticated (Contributor+) SQL Injection

ulisting

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin uListing, afectando a las versiones hasta la 2.1.6. Esta vulnerabilidad permite a usua…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad