Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2025-2512

File Away <= 3.9.9.0.1 - Missing Authorization to Unauthenticated File Upload via upload Function

file-away

Publicado: 18/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin File Away, que permite la carga de archivos sin autorización previa. Esta falla afecta a las ve…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23543

FOMO Pay Chinese Payment Solution <= 2.0.4 - Reflected Cross-Site Scripting

fomo-payment-gateway-for-woocommerce

Publicado: 18/03/2025

La vulnerabilidad identificada en el plugin FOMO Pay para WooCommerce permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scrip…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-22501

Improve My City <= 1.6 - Unauthenticated Stored Cross-Site Scripting

improve-my-city

Publicado: 18/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Improve My City' en versiones anteriores a la 1.6. Este fallo permi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23459

NS Simple Intro Loader <= 2.2.3 - Reflected Cross-Site Scripting

ns-simple-intro-loader

Publicado: 18/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NS Simple Intro Loader, que afecta a las versiones hasta la 2.2.3. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23550

Product Puller <= 1.5.1 - Reflected Cross-Site Scripting

product-puller

Publicado: 18/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Product Puller, afectando a versiones anteriores a la 1.5.1. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23546

RDP inGroups+ <= 1.0.6 - Reflected Cross-Site Scripting

rdp-ingroups

Publicado: 18/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RDP inGroups+ en versiones anteriores a la 1.0.6. Esta falla permite…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23542

RDP Linkedin Login <= 1.7.0 - Reflected Cross-Site Scripting

rdp-linkedin-login

Publicado: 18/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RDP Linkedin Login, afectando a versiones anteriores a la 1.7.0. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23460

RWS Enquiry And Lead Follow-up <= 1.0 - Reflected Cross-Site Scripting

rws-enquiry

Publicado: 18/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RWS Enquiry And Lead Follow-up, afectando a versiones hasta la 1.0. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23466

Site Editor Google Map <= 1.0.1 - Reflected Cross-Site Scripting

site-editor-google-map

Publicado: 18/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Site Editor Google Map, afectando a la versión 1.0.1. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23469

Sleekplan <= 0.2.0 - Reflected Cross-Site Scripting

sleekplan

Publicado: 18/03/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) afecta a la versión 0.2.0 del plugin Sleekplan. Esta falla permite a un atacante inyectar scripts mal…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22356

Stencies <= 0.58 - Reflected Cross-Site Scripting

stencies

Publicado: 18/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stencies, que afecta a las versiones anteriores a la 0.58. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22575

SUPER RESPONSIVE SLIDER <= 1.4 - Reflected Cross-Site Scripting

super-slider

Publicado: 18/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SUPER RESPONSIVE SLIDER, que afecta a versiones anteriores a la 1.4.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad