Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23638

Frontend Post Submission <= 1.0 - Reflected Cross-Site Scripting

frontend-post-submission

Publicado: 19/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Frontend Post Submission, que afecta a versiones anteriores a la 1.0…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23608

LIVE TV <= 1.2 - Reflected Cross-Site Scripting

live-tv

Publicado: 19/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LIVE TV, que afecta a versiones anteriores a la 1.2. Este fallo perm…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23680

Narnoo Operator <= 2.0.0 - Reflected Cross-Site Scripting

narnoo-shortcodes

Publicado: 19/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Narnoo Operator, afectando a versiones hasta la 2.0.0. Esta falla pe…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23554

Off Page SEO <= 3.0.3 - Reflected Cross-Site Scripting

off-page-seo

Publicado: 19/03/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Off Page SEO hasta la versión 3.0.3. Esta falla permite la inyección de…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23612

Pixobe Cartography <= 1.0.1 - Reflected Cross-Site Scripting

pixobe-cartography

Publicado: 19/03/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en el plugin Pixobe Cartography hasta la versión 1.0.1 permite a un atacante inyectar scrip…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23704

Your Lightbox <= 1.0 - Reflected Cross-Site Scripting

your-lightbox

Publicado: 19/03/2025

La vulnerabilidad identificada en el plugin Your Lightbox, con versiones hasta la 1.0, permite la ejecución de scripts maliciosos a través de un ataque de…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23705

Zielke Design Project Gallery <= 2.5.0 - Reflected Cross-Site Scripting

zielke-design-project-gallery

Publicado: 19/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zielke Design Project Gallery, que afecta a versiones anteriores a l…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-26909

Hide My WP Ghost <= 5.4.01 - Unauthenticated Local File Inclusion

hide-my-wp

Publicado: 19/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin Hide My WP Ghost, que permite la inclusión de archivos locales sin autenticación. Esta falla af…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-6860

WP MultiTasking <= 0.1.12 - Cross-Site Request Forgery to Permalink Suffix Update

wp-multitasking

Publicado: 19/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP MultiTasking hasta la versión 0.1.12, que permite la modif…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-6857

WP MultiTasking <= 0.1.12 - Cross-Site Request Forgery to Header/Footer/Body Script Update

wp-multitasking

Publicado: 19/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP MultiTasking hasta la versión 0.1.12. Esta falla permite l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8243

WordPress/Plugin Upgrade Time Out Plugin <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wordpressplugin-upgrade-time-out-plugin

Publicado: 19/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Up…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-2108

140+ Widgets | Xpro Addons For Elementor – FREE <= 1.4.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'Site Title' widget

xpro-elementor-addons

Publicado: 19/03/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Xpro Addons para Elementor, que afecta a las versiones hasta la 1.4.7.1. Esta vu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad