Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23860

Charity-thermometer <= 1.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

charitydonation-thermometer

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Charity Thermometer, que afecta a las versiones anteriore…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23868

Chess Tempo Viewer <= 0.9.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

chesstempoviewer

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Chess Tempo Viewer hasta la versión 0.9.5. Este fallo afe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23909

Compare Ninja <= 2.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

compare-ninja-comparison-tables

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Compare Ninja hasta la versión 2.1.0. Esta vulnerabilidad permite a …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23578

Custom CSS Addons <= 1.9.1 - Reflected Cross-Site Scripting

css-addons

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom CSS Addons, que afecta a las versiones hasta la 1.9.1. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23503

Customizable Captcha and Contact Us <= 1.0.2 - Reflected Cross-Site Scripting

customizable-captcha-and-contact-us-form

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Customizable Captcha and Contact Us' en versiones anteriores a la 1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23859

Daily Proverb <= 2.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

daily-proverb

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Daily Proverb hasta la versión 2.0.3. Esta vulnerabilidad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23592

dForms <= 1.0 - Reflected Cross-Site Scripting

dforms

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin dForms, específicamente en versiones hasta la 1.0, permite la ejecución de scripts maliciosos a través de un a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23434

Easy EU Cookie law <= 1.3.3.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting

easy-eu-cookie-law

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy EU Cookie Law, afectando a versiones hasta la 1.3.3.1. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23795

Easy FAQs <= 3.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-faqs

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy FAQs, que afecta a las versiones hasta la 3.2.1. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23796

Easy Portfolio <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-portfolio

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Portfolio, que afecta a las versiones hasta la 1.3. Esta vulner…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-23878

Post-to-Post Links <= 4.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

easy-post-to-post-links

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Post-to-Post Links' en versiones anteriores a la 4.2. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23825

Easy Shortcode Buttons <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-shortcode-buttons

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin Easy Shortcode Buttons, con versiones hasta la 1.2, permite la ejecución de scripts maliciosos a través de un …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad