Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23907

SOCIAL.NINJA <= 0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

seo-meta

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SOCIAL.NINJA en versiones anteriores a la 0.2. Este fallo permite a …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-23854

Shoutcast and Icecast HTML5 Web Radio Player by YesStreaming.com <= 3.3 - Authenticated (Editor+) Stored Cross-Site Scripting

shoutcast-and-icecast-html5-web-radio-player-by-yesstreaming-com

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Shoutcast and Icecast HTML5 Web Radio Player' de YesStreaming.com, …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23642

Sidebar-Content from Shortcode <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

sidebar-content-from-shortcode

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Sidebar-Content from Shortcode' en versiones anteriores a 2.0. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23500

Simple Custom post type custom field <= 1.0.3 - Reflected Cross-Site Scripting

simple-content-construction-kit

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Simple Custom Post Type Custom Field' en versiones anteriores a la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23856

Simple Vertical Timeline <= 0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

simple-vertical-timeline

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Vertical Timeline en versiones anteriores a la 0.1. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23807

Spiderpowa Embed PDF <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

spiderpowa-embed-pdf

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Spiderpowa Embed PDF, que afecta a las versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23841

Top Flash Embed <= 0.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

top-flash-embed

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Top Flash Embed, que afecta a versiones hasta la 0.3.4. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23498

Translation.Pro <= 1.0.0 - Reflected Cross-Site Scripting

translation-pro

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Translation.Pro hasta la versión 1.0.0. Esta falla permite la inyecc…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23625

Unique UX <= 0.9.2 - Reflected Cross-Site Scripting

unique-ux

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Unique UX, que afecta a versiones anteriores a la 0.9.2. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23864

WCS QR Code Generator <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wcs-qr-code-generator

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WCS QR Code Generator en versiones hasta la 1.0. Esta falla permite …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23611

WH Cache & Security <= 1.1.2 - Reflected Cross-Site Scripting

wh-cache-and-security

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WH Cache & Security hasta la versión 1.1.2. Esta falla permite a un …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23865

Winning Portfolio <= 1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

winning-portfolio

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Winning Portfolio, que afecta a versiones iguales o inferiores a 1.1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad