Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-24666

AI Chatbot for WordPress – Hyve Lite <= 1.2.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

hyve-lite

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hyve Lite para WordPress, que afecta a las versiones hasta la 1.2.2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24542

Icegram <= 3.1.31 - Authenticated (Contributor+) Stored Cross-Site Scripting

icegram

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Icegram en versiones hasta la 3.1.31. Esta vulnerabilidad…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-24731

Download IP2Location Country Blocker <= 2.38.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

ip2location-country-blocker

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin IP2Location Country Blocker, que afecta a las versiones hasta la 2.3…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24673

Ketchup Shortcodes <= 0.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

ketchup-shortcodes-pack

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ketchup Shortcodes, que afecta a versiones hasta la 0.1.2. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24704

Magic the Gathering Card Tooltips <= 3.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

magic-the-gathering-card-tooltips

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Magic the Gathering Card Tooltips en versiones hasta la 3.4.0. Esta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-24634

Orbisius Simple Notice <= 1.1.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

orbisius-simple-notice

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Orbisius Simple Notice, que afecta a las versiones hasta la 1.1.3. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24573

PageLayer <= 1.9.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

pagelayer

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PageLayer, que afecta a versiones anteriores a la 1.9.5. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24755

PDF Invoices for WooCommerce + Drag and Drop Template Builder <= 4.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

pdf-for-woocommerce

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'PDF Invoices for WooCommerce + Drag and Drop Template Builder' en v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24709

Plethora Plugins Tabs + Accordions <= 1.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

plethora-tabs-accordions

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Plethora Tabs + Accordions, que afecta a las versiones hasta la 1.1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24746

Popup Maker <= 1.20.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

popup-maker

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Popup Maker, que afecta a versiones hasta la 1.20.2. Esta vulnerabil…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-24644

WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels <= 4.7.1 - Authenticated (Shop Manager+) Stored Cross-Site Scripting

print-invoices-packing-slip-labels-for-woocommerce

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24610

Restrict Anonymous Access <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

restrict-anonymous-access

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Restrict Anonymous Access' en versiones hasta la 1.2. Esta vulnerab…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad