Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23636

My Favorite Car <= 1.0 - Reflected Cross-Site Scripting

my-favorite-cars

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin 'My Favorite Car' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XS…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23634

Youtube Video Grid | Youmax <= 1.9 - Reflected Cross-Site Scripting

youmax-channel-embeds-for-youtube-businesses

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Youmax Video Grid para versiones anteriores a la 1.9. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23724

University quizzes online <= 1.4 - Reflected Cross-Site Scripting

university-quizzes-online

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'University quizzes online' en versiones anteriores a la 1.4. Este f…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23723

Plestar Directory Listing <= 1.0 - Reflected Cross-Site Scripting

plestar-directory-listing

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Plestar Directory Listing, que afecta a versiones anteriores a la 1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23722

Mind3doM RyeBread Widgets <= 1.0 - Reflected Cross-Site Scripting

mind3dom-ryebread-widgets

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mind3doM RyeBread Widgets, afectando a versiones anteriores o iguale…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23725

Accessibility Task Manager <= 1.2.1 - Reflected Cross-Site Scripting

accessibility-task-manager

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Accessibility Task Manager, que afecta a versiones anteriores a la 1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23733

SC Simple Zazzle <= 1.1.6 - Reflected Cross-Site Scripting

sc-simple-zazzle

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SC Simple Zazzle, afectando a versiones anteriores a la 1.1.6. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23730

FLX Dashboard Groups <= 0.0.7 - Reflected Cross-Site Scripting

flx-dashboard-groups

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FLX Dashboard Groups, afectando a la versión 0.0.7 y anteriores. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23729

XTRA Settings <= 2.1.8 - Reflected Cross-Site Scripting

xtra-settings

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin XTRA Settings, que afecta a las versiones anteriores a la 2.1.8. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23835

Legal + <= 1.0 - Reflected Cross-Site Scripting

legal-plus

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Legal +, versiones hasta la 1.0. Esta vulnerabilidad puede ser explo…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23834

Links/Problem Reporter <= 2.6.0 - Reflected Cross-Site Scripting

report-broken-links

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Links/Problem Reporter' en versiones anteriores a la 2.6.0. Esta fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23887

Blog Summary <= 0.1.2 β - Authenticated (Contributor+) Stored Cross-Site Scripting

blog-summary

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Blog Summary hasta la versión 0.1.2 β, que permite a usuarios autent…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad