Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23609

Tagesteller / Mittagsmenü <= 1.1 - Reflected Cross-Site Scripting

tagesteller

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tagesteller/Mittagsmenü en versiones hasta la 1.1. Esta vulnerabilid…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23610

Ultimate Events <= 1.3.3 - Reflected Cross-Site Scripting

ultimate-events

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Events en versiones anteriores a la 1.3.3. Esta vulnerabili…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23630

Cyber Slider <= 1.1 - Reflected Cross-Site Scripting

cyber-new-slider

Publicado: 16/01/2025

El plugin Cyber Slider hasta la versión 1.1 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado, que puede ser aprovechada por atacan…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23631

Content Planner <= 1.0 - Reflected Cross-Site Scripting

content-planner

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Content Planner hasta la versión 1.0. Esta vulnerabilidad permite la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23643

ReadMe Creator <= 1.0 - Reflected Cross-Site Scripting

readme-creator

Publicado: 16/01/2025

El plugin ReadMe Creator hasta la versión 1.0 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) que puede ser explotada por atacantes. Esta f…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23695

CtyGrid Hyp3rL0cal Search WordPress Plugin <= 0.1.1.1 - Reflected Cross-Site Scripting

hyp3rl0cal-city-search

Publicado: 16/01/2025

El plugin CtyGrid Hyp3rL0cal Search para WordPress presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) en versiones hasta la 0.1.1.1. Esta fall…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23697

Podčlánková inzerce <= 2.4.0 - Reflected Cross-Site Scripting

podclankova-inzerce

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin Podčlánková inzerce, hasta la versión 2.4.0, permite la ejecución de scripts maliciosos a través de un ataque …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23700

yCyclista <= 1.2.3 - Reflected Cross-Site Scripting

ycyclista

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin yCyclista, que afecta a versiones anteriores a la 1.2.3. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23696

Staging CDN <= 1.0.0 - Reflected Cross-Site Scripting

staging-cdn

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Staging CDN en versiones anteriores a la 1.0.0. Esta vulnerabilidad …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23701

Lime Developer Login <= 1.4.0 - Reflected Cross-Site Scripting

lime-developer-login

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Lime Developer Login, que afecta a las versiones hasta la 1.4.0. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23709

Formatted post <= 1.01 - Reflected Cross-Site Scripting

formatted-post

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Formatted Post, que afecta a las versiones anteriores a la 1.01. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23746

CMC MIGRATE <= 0.0.3 - Reflected Cross-Site Scripting

cmc-migrate

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CMC Migrate, que afecta a las versiones anteriores a la 0.0.3. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad