Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.4
THEME xss CVE-2025-26747

RainbowNews <= 1.0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

rainbownews

Publicado: 24/03/2025

La vulnerabilidad identificada en el tema RainbowNews, específicamente en versiones hasta 1.0.7, permite la ejecución de scripts maliciosos a través de un…

MEDIUM CVSS 6.4
THEME xss CVE-2025-26732

StoreBiz <= 1.0.32 - Authenticated (Contributor+) Stored Cross-Site Scripting

storebiz

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el tema StoreBiz en versiones hasta la 1.0.32, que puede ser explot…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28855

Teleport <= 1.2.4 - Reflected Cross-Site Scripting

teleport

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Teleport hasta la versión 1.2.4. Este fallo permite a un atacante in…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-30537

Upload Quota per User <= 1.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

upload-quota-per-user

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Upload Quota per User' en versiones anteriores a la 1.3. Esta vulne…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-30623

wA11y – The Web Accessibility Toolbox <= 1.0.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

wa11y

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin wA11y – The Web Accessibility Toolbox, que afecta a las versiones ha…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-30532

Weather Layer <= 4.2.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

weather-layer

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Weather Layer en versiones anteriores a la 4.2.1. Esta falla permite…

MEDIUM CVSS 6.4
THEME xss CVE-2025-22278

Whitish Lite <= 2.1.13 - Authenticated (Contributor+) Stored Cross-Site Scripting

whitish-lite

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Whitish Lite, que afecta a las versiones anteriores a 2.1.13. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28865

WP Colorful Tag Cloud <= 2.0.1 - Reflected Cross-Site Scripting

wp-colorful-tag-cloud

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Colorful Tag Cloud, afectando a versiones anteriores a la 2.0.1. …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-30600

WP Hotjar <= 0.0.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-hotjar

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Hotjar, que afecta a las versiones hasta la 0.0.3. Esta vulnerabi…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-30599

WP Parallax Content Slider <= 0.9.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-parallax-content-slider

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Parallax Content Slider, que afecta a versiones hasta la 0.9.8. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28899

WP Event Ticketing <= 1.3.4 - Reflected Cross-Site Scripting

wpeventticketing

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Event Ticketing, que afecta a las versiones hasta la 1.3.4. Esta …

HIGH CVSS 8.8
PLUGIN rce CVE-2025-28893

Visual Text Editor <= 1.2.1 - Authenticated (Contributor+) Remote Code Execution

visual-text-editor

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad crítica de ejecución remota de código en el plugin Visual Text Editor en versiones hasta la 1.2.1. Esta falla permit…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad