Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23943

PDF.js Shortcode <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

pdfjs-shortcode

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PDF.js Shortcode, que afecta a las versiones anteriores a la 1.0. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23641

Powie's pLinks PagePeeker <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

plinks

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Powie's pLinks PagePeeker en versiones hasta la 1.0.2. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23758

Pootle button <= 1.2.0 - Reflected Cross-Site Scripting

pootle-button

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pootle Button, que afecta a versiones anteriores a la 1.2.0. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23682

Preloader Quotes <= 1.0.0 - Reflected Cross-Site Scripting

preloader-quotes

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Preloader Quotes, afectando a versiones hasta la 1.0.0. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23892

Progress Tracker <= 0.9.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

progress-tracker

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Progress Tracker, que afecta a las versiones hasta la 0.9.3. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23831

QR Code Generator <= 1.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

qrcode-wprhe

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin QR Code Generator, que afecta a versiones hasta la 1.2.6. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23644

QuoteMedia Tools <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

quotemedia-tools

Publicado: 16/01/2025

La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin QuoteMedia Tools afecta a las versiones hasta la 1.0. Este fallo permite a usuario…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23681

REDIRECTION PLUS <= 2.0.0 - Reflected Cross-Site Scripting

redirection-plus

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Redirection Plus, que afecta a versiones anteriores a la 2.0.0. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23833

Links/Problem Reporter <= 2.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

report-broken-links

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Links/Problem Reporter' en versiones anteriores a 2.6.0.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23597

Rio Photo Gallery <= 0.1 - Reflected Cross-Site Scripting

rio-photo-gallery

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Rio Photo Gallery, afectando a versiones hasta la 0.1. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23863

Rollover Tab <= 1.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

rollover-tab

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Rollover Tab, afectando a versiones hasta la 1.3.2. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23444

Scroll Top Advanced <= 2.5 - Authenticated (Subscriber+) Stored Cross-Site Scripting

scroll-top-advanced

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin Scroll Top Advanced, versión 2.5 o anterior, permite la ejecución de scripts maliciosos a través de un ataque …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad