Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23614

WordPress Additional Logins <= 1.0.0 - Reflected Cross-Site Scripting

wp-additional-logins

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Additional Logins, que afecta a versiones anteriores a la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23650

Tidy.ro <= 1.3 - Reflected Cross-Site Scripting

tidyro

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tidy.ro en versiones anteriores a la 1.3. Esta vulnerabilidad permit…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23651

Scroll Top – WordPress Scroll to Top <= 1.3.3 - Reflected Cross-Site Scripting

scroll-to-top-builder

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Scroll Top para WordPress, afectando a versiones anteriores a la 1.3…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23790

Easy Code Placement <= 18.11 - Reflected Cross-Site Scripting

easy-code-placement

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin Easy Code Placement, con versiones hasta la 18.11, permite la ejecución de scripts maliciosos a través de un a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23652

Add custom content after post <= 1.0 - Reflected Cross-Site Scripting

add-custom-content-after-post

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin 'Add Custom Content After Post' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23657

WordPress-to-candidate for Salesforce CRM <= 1.0.1 - Reflected Cross-Site Scripting

salesforce-wordpress-to-candidate

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress-to-candidate para Salesforce CRM, que afecta a las version…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23751

Data Dash <= 1.2.3 - Reflected Cross-Site Scripting

data-dash

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin Data Dash, hasta la versión 1.2.3, permite la ejecución de scripts maliciosos a través de un ataque de Cross-S…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23685

RomanCart On WordPress <= 0.0.2 - Reflected Cross-Site Scripting

romancart-on-wordpress

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RomanCart On WordPress en versiones hasta 0.0.2. Esta vulnerabilidad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23923

Lockets <= 0.999 - Reflected Cross-Site Scripting

lockets

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Lockets, que afecta a versiones anteriores a la 0.999. Esta falla pu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23474

Live Dashboard <= 0.3.3 - Reflected Cross-Site Scripting

live-dashboard

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Live Dashboard, que afecta a versiones anteriores a la 0.3.3. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23492

WordPress 淘宝客插件 <= 1.1.2 - Reflected Cross-Site Scripting

taobaoke

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 淘宝客 para WordPress, que afecta a las versiones anteriores a 1.1.2…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23787

Easy Bet <= 1.0.7 - Reflected Cross-Site Scripting

easy-bet

Publicado: 16/01/2025

La vulnerabilidad de tipo XSS reflejado afecta al plugin Easy Bet en versiones hasta la 1.0.7, permitiendo a un atacante inyectar scripts maliciosos. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad