Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23928

Google Org Chart <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

google-org-chart

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Google Org Chart hasta la versión 1.0.1. Este fallo puede…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23783

Greek Namedays Widget From Eortologio.Net <= 20191113 - Authenticated (Contributor+) Stored Cross-Site Scripting

greek-namedays-widget

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Greek Namedays Widget, que afecta a las versiones anteriores a la 20…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23791

Horizontal Line Shortcode <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

horizontal-line-shortcode

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Horizontal Line Shortcode, que afecta a las versiones anteriores a l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23951

Gallery: Hybrid – Advanced Visual Gallery <= 1.4.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

hybrid-gallery

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Gallery: Hybrid' en versiones hasta la 1.4.0.2. Esta vulnerabilidad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23940

Image Switcher <= 0.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

image-switcher

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Image Switcher en versiones hasta 0.1.1. Esta falla permite a usuari…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23939

Image Switcher <= 1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

image-switcher

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Image Switcher, que afecta a versiones anteriores a la 1.1. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23772

imaGenius <= 1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

imagenius

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin imaGenius, que afecta a versiones anteriores a la 1.7. Esta falla pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23927

Incredible Font Awesome <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

incredible-font-awesome

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Incredible Font Awesome, que afecta a versiones hasta la 1.0. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23672

Instant Appointment <= 1.2 - Reflected Cross-Site Scripting

instant-appointment

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Instant Appointment, que afecta a versiones hasta la 1.2. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23830

JB Horizontal Scroller News Ticker <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

jb-horizontal-scroller-news-ticker

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JB Horizontal Scroller News Ticker, que afecta a versiones hasta la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23706

Jet Skinner for BuddyPress <= 1.2.5 - Reflected Cross-Site Scripting

jet-skinner-for-buddypress

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Jet Skinner para BuddyPress, que afecta a versiones anteriores a la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23965

Kopa Nictitate Toolkit <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

kopa-nictitate-toolkit

Publicado: 16/01/2025

La vulnerabilidad en Kopa Nictitate Toolkit permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) almacenado, afe…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad