Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-26929

Accounting for WooCommerce <=1.6.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

accounting-for-woocommerce

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Accounting for WooCommerce' en versiones anteriores a la 1.6.9. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-28870

amoCRM WebForm <= 1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

amocrm-webform

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin amoCRM WebForm, que afecta a versiones anteriores a la 1.1. Este fal…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-28878

Awesome Surveys <= 2.0.10 - Authenticated (Editor+) Stored Cross-Site Scripting

awesome-surveys

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Awesome Surveys, que afecta a versiones anteriores a la 2.0.10. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-28879

Bee Layer Slider <= 1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

bee-layer-slider

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bee Layer Slider, que afecta a las versiones anteriores o iguales a …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-28943

DP ALTerminator - Missing ALT manager <= 1.0.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

dp-alterminator-missing-alt-manager

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DP ALTerminator, que afecta a versiones hasta la 1.0.2. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-28919

Easy Image Display <= 1.2.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-image-display

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Image Display, que afecta a las versiones hasta la 1.2.5. Este …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26923

Event post <= 5.9.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

event-post

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Event Post hasta la versión 5.9.8, que puede ser explotada por usuar…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26564

GNUCommerce <= 1.5.4 - Reflected Cross-Site Scripting

gnucommerce

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GNUCommerce hasta la versión 1.5.4. Este fallo permite a un atacante…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26565

GNUPress <= 0.2.9 - Reflected Cross-Site Scripting

gnupress

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GNUPress hasta la versión 0.2.9. Esta vulnerabilidad puede ser explo…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26566

In Stock Mailer for WooCommerce <= 2.1.1 - Reflected Cross-Site Scripting

in-stock-mailer-for-woocommerce

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'In Stock Mailer for WooCommerce' en versiones anteriores a la 2.1.1…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-28937

Lava Ajax Search <= 1.1.9 - Authenticated (Administrator+) Stored Cross-Site Scripting

lava-ajax-search

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Lava Ajax Search, que afecta a las versiones hasta la 1.1.9. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-28930

List Mixcloud <= 1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

list-mixcloud

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin List Mixcloud, que afecta a las versiones hasta la 1.4. Esta vulnerabilidad perm…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad