Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30595

include-file <= 1 - Authenticated (Contributor+) Stored Cross-Site Scripting

include-file

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'include-file', que afecta a versiones anteriores a la 1. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30593

Include URL <= 0.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

include-url

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Include URL, que afecta a versiones anteriores a la 0.3.5. Este fall…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-30545

issuuPress <= 1.3.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

issuupress

Publicado: 24/03/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin issuuPress afecta a las versiones anteriores a la 1.3.2, permitiendo a admini…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28877

Key4ce osTicket Bridge <= 1.4.0 - Reflected Cross-Site Scripting

key4ce-osticket-bridge

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Key4ce osTicket Bridge, afectando a la versión 1.4.0 y anteriores. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28890

Lightview Plus <= 3.1.3 - Reflected Cross-Site Scripting

lightview-plus

Publicado: 24/03/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en el plugin Lightview Plus, afecta a las versiones hasta la 3.1.3. Se considera de severid…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-30533

Message ticker <= 9.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

message-ticker

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Message Ticker, que afecta a versiones anteriores a la 9.3. Este fal…

MEDIUM CVSS 6.4
THEME xss CVE-2025-26736

MorningTime Lite <= 1.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

morningtime-lite

Publicado: 24/03/2025

La vulnerabilidad identificada en el tema 'MorningTime Lite' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-30527

My Bootstrap Menu <= 1.2.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

my-bootstrap-menu

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin My Bootstrap Menu, afectando a versiones hasta la 1.2.1. Esta vulner…

MEDIUM CVSS 6.4
THEME xss CVE-2025-26739

newseqo <= 2.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

newseqo

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Newseqo, afectando a versiones anteriores a la 2.1.1. Este fallo permi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28869

NextGEN Gallery Voting <= 2.7.6 - Reflected Cross-Site Scripting

nextgen-gallery-voting

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NextGEN Gallery Voting, afectando a versiones hasta la 2.7.6. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28882

Omnify <= 2.0.3 - Reflected Cross-Site Scripting

omnify-widget

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Omnify hasta la versión 2.0.3. Esta falla permite a un atacante inye…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30551

Pretty file links <= 0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

pretty-file-links

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pretty File Links, afectando a versiones anteriores a la 0.9. Este f…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad