Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23890

Easy Tweet Embed <= 1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-tweet-embed

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Tweet Embed, afectando a versiones hasta la 1.7. La vulnerabili…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23452

EditionGuard for WooCommerce – eBook Sales with DRM <= 3.4.2 - Reflected Cross-Site Scripting

editionguard-for-woocommerce-ebook-sales-with-drm

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EditionGuard para WooCommerce, que afecta a las versiones hasta la 3…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23946

Enhanced YouTube Shortcode <= 2.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

enhanced-youtube-shortcode

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Enhanced YouTube Shortcode, que afecta a versiones anteriores a la 2…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23583

Explara Membership <= 0.0.7 - Reflected Cross-Site Scripting

explara-membership

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Explara Membership, que afecta a las versiones hasta la 0.0.7. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23925

Feedburner Optin Form <= 0.2.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

feedburner-optin-form

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Feedburner Optin Form en versiones hasta la 0.2.8. Esta falla permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23950

EZPlayer <= 1.0.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

ezplayer

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EZPlayer, que afecta a las versiones anteriores a la 1.0.10. Este fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23824

FontAwesome.io ShortCodes <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

fontawesomeio-shortcodes

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FontAwesome.io ShortCodes, que afecta a versiones anteriores a la 1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23679

FP RSS Category Excluder <= 1.0.0 - Reflected Cross-Site Scripting

fp-rss-category-excluder

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FP RSS Category Excluder, que afecta a versiones anteriores a la 1.0…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23777

GDPR Personal Data Reports <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

gdpr-personal-data-reports

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'GDPR Personal Data Reports' en versiones hasta la 1.0.5. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23934

Giveaways and Contests by PromoSimple <= 1.24 - Authenticated (Contributor+) Stored Cross-Site Scripting

giveaways-contests-by-promosimple

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Giveaways and Contests by PromoSimple' en versiones anteriores a la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23893

GMap Shortcode <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

gmap-shortcode

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GMap Shortcode en versiones anteriores a la 2.0. Esta vulnerabilidad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23775

GMAPS for WPBakery Page Builder Free <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

gmaps-for-visual-composer-free

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GMAPS for WPBakery Page Builder Free, que afecta a versiones anterio…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad