Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-24674

ShMapper by Teplitsa <= 1.5.0 - Authenticated (Editor+) Stored Cross-Site Scripting

shmapper-by-teplitsa

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ShMapper by Teplitsa, afectando a versiones hasta la 1.5.0. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24687

Show/Hide Shortcode <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

showhide-shortcode

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Show/Hide Shortcode, que afecta a las versiones hasta la 1.0.0. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24719

Widget Countdown <= 2.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

widget-countdown

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Widget Countdown, que afecta a las versiones hasta la 2.7.1. Esta vu…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-24681

Product Carousel Slider & Grid Ultimate for WooCommerce <= 1.10.0 - Authenticated (Editor+) Stored Cross-Site Scripting

woo-product-carousel-slider-and-grid-ultimate

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Product Carousel Slider & Grid Ultimate' para WooCommerce, afectand…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-24668

PPOM for WooCommerce <= 33.0.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

woocommerce-product-addon

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin PPOM para WooCommerce, que afecta a las versiones hasta l…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-24579

Nested Pages <= 3.2.9 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-nested-pages

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Nested Pages, que afecta a las versiones hasta la 3.2.9. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24675

WP Visitor Statistics (Real Time Traffic) <= 7.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-stats-manager

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Visitor Statistics (Real Time Traffic) en versiones hasta la 7.2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24730

WP VR <= 8.5.14 - Authenticated (Contributor+) Stored Cross-Site Scripting

wpvr

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP VR, que afecta a versiones hasta la 8.5.14. Este fallo…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-24657

Wishlist for WooCommerce <= 2.1.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

wt-woocommerce-wishlist

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Wishlist for WooCommerce' en versiones hasta la 2.1.2. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24702

Xagio SEO <= 7.0.0.20 - Authenticated (Contributor+) Stored Cross-Site Scripting

xagio-seo

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Xagio SEO, que afecta a las versiones hasta la 7.0.0.20. Este fallo …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-24552

Paytium <= 4.4.11 - Unauthenticated Full Path Disclosure

paytium

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de divulgación de ruta completa no autenticada en el plugin Paytium, afectando a versiones hasta la 4.4.11. Esta fal…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-24733

Post Grid Master <= 3.4.12 - Authenticated (Contributor+) Local File Inclusion

ajax-filter-posts

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin 'Post Grid Master' en versiones hasta la 3.4.12. Este fallo pued…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad