Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13402

BuddyBoss Platform <= 2.7.70 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'link_title'

buddyboss-platform

Publicado: 26/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BuddyBoss Platform, que afecta a versiones hasta la 2.7.70. Esta vul…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-26925

Admin Menu Manager <= 1.0.3 - Cross-Site Request Forgery

admin-menu-manager

Publicado: 26/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Admin Menu Manager, que afecta a la versión 1.0.3. Esta vulne…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-1249

Events Manager – Calendar, Bookings, Tickets, and more! <= 6.6.4.1 - Missing Authorization

events-manager

Publicado: 26/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Events Manager, afectando a las versiones hasta 6.6.4.1. Esta falla podría permitir a u…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-1454

Ninja Pages <= 1.4.2 - Authenticated (Admin+) Stored Cross-Site Scripting

ninja-page-categories-and-tags

Publicado: 26/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ninja Pages en versiones hasta la 1.4.2. Esta vulnerabilidad permite…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-1286

Download HTML TinyMCE Button <= 1.2 - Reflected Cross-Site Scripting

download-html-tinymce-button

Publicado: 26/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Download HTML TinyMCE Button' en versiones anteriores a la 1.2. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13875

WP-PManager <= 1.2 - Reflected Cross-Site Scripting

wp-programmmanager

Publicado: 26/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-PManager en versiones anteriores a la 1.2. Esta vulnerabilidad pu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13878

SpotBot <= 0.1.8 - Reflected Cross-Site Scripting

spotbot

Publicado: 26/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SpotBot en versiones hasta la 0.1.8. Esta vulnerabilidad puede ser e…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13877

Passbeemedia Web Push Notification <= 1.0.0 - Reflected Cross-Site Scripting

passbeemedia-web-push-notifications

Publicado: 26/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Passbeemedia Web Push Notification, que afecta a versiones hasta la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13880

My Quota <= 1.0.8 - Reflected Cross-Site Scripting

my-quota

Publicado: 26/02/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin My Quota, hasta la versión 1.0.8, permite la inyección de scripts maliciosos. Esta falla…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13876

mEintopf <= 0.2.1 - Reflected Cross-Site Scripting

meintopf

Publicado: 26/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin mEintopf, que afecta a las versiones anteriores a 0.2.1. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13881

Link My Posts <= 1.0 - Reflected Cross-Site Scripting

linkmyposts

Publicado: 26/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Link My Posts' en versiones anteriores a la 1.0. Esta vulnerabilida…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-1232

Site Reviews <= 7.2.4 - Unauthenticated Stored Cross-Site Scripting

site-reviews

Publicado: 26/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Site Reviews, que afecta a las versiones hasta la 7.2.4. Esta vulner…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad