Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24547

Caching Compatible Cookie Opt-In and JavaScript <= 0.0.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

caching-compatible-cookie-optin-and-javascript

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Caching Compatible Cookie Opt-In and JavaScript' en versiones hasta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-24727

Contact Form Email <= 1.3.52 - Authenticated (Administrator+) Stored Cross-Site Scripting

contact-form-to-email

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form Email' hasta la versión 1.3.52. Esta vulnerabilidad af…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24638

Create with Code <= 1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

create-with-code

Publicado: 24/01/2025

La vulnerabilidad identificada en el plugin 'Create with Code' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (X…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24706

WC Marketplace <= 4.2.13 - Authenticated (Contributor+) Stored Cross-Site Scripting

dc-woocommerce-multi-vendor

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WC Marketplace, que afecta a las versiones hasta la 4.2.1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24721

Easy YouTube Gallery <= 1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-youtube-gallery

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy YouTube Gallery, afectando a versiones hasta la 1.0.4. Este fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24578

ElementInvader Addons for Elementor <= 1.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

elementinvader-addons-for-elementor

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ElementInvader Addons para Elementor, que afecta a las versiones has…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24729

ElementInvader Addons for Elementor <= 1.3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

elementinvader-addons-for-elementor

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin ElementInvader Addons para Elementor, que afecta a las versiones hasta la…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-24618

ElementInvader Addons for Elementor <= 1.3.1 - Missing Authorization

elementinvader-addons-for-elementor

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin ElementInvader Addons para Elementor, que afecta a las versiones hasta la 1.3.1. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24585

Event post <= 5.9.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

event-post

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Event Post, que afecta a las versiones hasta la 5.9.7. El fallo perm…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-24722

FAQ Builder AYS <= 1.7.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

faq-builder-ays

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin FAQ Builder AYS, que afecta a las versiones hasta la 1.7.3. Esta vulnerabilidad …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24575

HelloAsso <= 1.1.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

helloasso

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HelloAsso, que afecta a las versiones anteriores a la 1.1.12. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24726

HT Conctact Form 7 <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

ht-contactform

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HT Contact Form 7, que afecta a las versiones hasta la 1.2.1. Esta v…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad