Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23754

The Loops <= 1.0.2 - Reflected Cross-Site Scripting

the-loops

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin The Loops, con versiones hasta 1.0.2, permite la ejecución de scripts en sitios web a través de un ataque de C…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23792

Passwordless WP – Login with your glance or fingerprint <= 1.1.6 - Reflected Cross-Site Scripting

passwordless-wp

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Passwordless WP, que permite el inicio de sesión mediante reconocimi…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23849

PAPERCITE <= 0.5.18 - Missing Authorization

papercite

Publicado: 16/01/2025

La vulnerabilidad en el plugin PAPERCITE hasta la versión 0.5.18 se debe a una falta de autorización, lo que podría permitir a usuarios no autorizados rea…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23525

Kv Compose Email From Dashboard <= 1.1 - Reflected Cross-Site Scripting

kv-send-email-from-admin

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kv Compose Email From Dashboard, que afecta a versiones anteriores a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23596

Notifikácie.sk <= 1.0 - Reflected Cross-Site Scripting

notifikacie-sk

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Notifikácie.sk, que afecta a versiones anteriores o iguales a la 1.0…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23759

Affiliate Tools Việt Nam <= 0.3.17 - Reflected Cross-Site Scripting

affiliate-tools-viet-nam

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Affiliate Tools Việt Nam, que afecta a las versiones anteriores a la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23491

VSTEMPLATE Creator <= 2.0.2 - Reflected Cross-Site Scripting

vstemplate-creator

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin VSTEMPLATE Creator hasta la versión 2.0.2. Esta falla puede permitir…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23755

PAFacile <= 2.6.1 - Reflected Cross-Site Scripting

pafacile

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PAFacile en versiones anteriores a la 2.6.1. Este fallo permite a un…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23799

.TUBE Video Curator <= 1.1.9 - Reflected Cross-Site Scripting

tube-video-curator

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin .TUBE Video Curator, en versiones hasta la 1.1.9, permite la ejecución de scripts maliciosos a través de un at…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23840

WP-NOTCAPTCHA <= 1.3.1 - Reflected Cross-Site Scripting

wp-notcaptcha

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-NOTCAPTCHA en versiones anteriores a la 1.3.1. Esta vulnerabilida…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24549

Post Meta <= 1.0.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting

post-meta

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Po…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23591

blu Logistics <= 1.0.0 - Reflected Cross-Site Scripting

blu-logistics

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin blu Logistics, afectando a versiones hasta la 1.0.0. Esta vulnerabil…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad