Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30800

Gum Elementor Addon <= 1.3.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

gum-elementor-addon

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gum Elementor Addon, afectando a versiones hasta la 1.3.10. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30766

Happy Addons for Elementor <= 3.16.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

happy-elementor-addons

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Happy Addons for Elementor, afectando a versiones hasta la 3.16.2. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30848

Hostel <= 1.1.5 - Reflected Cross-Site Scripting

hostel

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hostel, que afecta a versiones anteriores a la 1.1.5.5. Este fallo p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30869

Image Wall <= 3.0 - Reflected Cross-Site Scripting

image-wall

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Image Wall hasta la versión 3.0. Esta vulnerabilidad, con un nivel d…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30826

IP Locator <= 4.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

ip-locator

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin IP Locator, afectando a versiones hasta la 4.1.0. Este fallo permite…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30818

jAlbum Bridge <= 2.0.17 - Authenticated (Contributor+) Stored Cross-Site Scripting

jalbum-bridge

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin jAlbum Bridge hasta la versión 2.0.17. Esta falla permite que usuarios au…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30836

LatePoint <= 5.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

latepoint

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin LatePoint, que afecta a las versiones hasta la 5.1.6. La …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30893

LeadConnector <= 3.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

leadconnector

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LeadConnector, afectando a versiones hasta la 3.0.2. Esta falla perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30813

Listamester <= 2.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

listamester

Publicado: 27/03/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado afecta a la versión 2.3.5 y anteriores del plugin Listamester, permitiendo a usuarios aute…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30613

Nmedia MailChimp <= 5.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting

nmedia-mailchimp-widget

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Nmedia MailChimp, que afecta a las versiones hasta la 5.4. Esta fall…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-30847

Novelist <= 1.2.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

novelist

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Novelist, que afecta a las versiones hasta la 1.2.3. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30860

Off-Canvas Sidebars & Menus (Slidebars) <= 0.5.8.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

off-canvas-sidebars

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Off-Canvas Sidebars & Menus (Slidebars) en versiones anteriores a la…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad