Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27265

Google Maps for WordPress <= 1.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

google-maps-for-wordpress

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Google Maps for WordPress, afectando a las versiones hasta la 1.0.3.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27266

Hover Image Button <= 1.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

hover-image-button

Publicado: 24/02/2025

La vulnerabilidad identificada en el plugin Hover Image Button hasta la versión 1.1.2 permite la ejecución de scripts maliciosos a través de Cross-Site Sc…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26891

Ibtana <= 1.2.4.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

ibtana-visual-editor

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Ibtana Visual Editor, que afecta a las versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27329

EZ InLinkz linkup <= 0.18 - Authenticated (Contributor+) Stored Cross-Site Scripting

inlinkz-scripter

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EZ InLinkz linkup, que afecta a versiones hasta la 0.18. Esta falla …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26897

List Related Attachments <= 2.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

list-related-attachments-widget

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'List Related Attachments' en versiones anteriores a la 2.1.6. Este …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27351

Local Search SEO Contact Page <= 4.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

local-search-seo-contact-page

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Local Search SEO Contact Page' en versiones hasta la 4.0.1. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27349

Get Posts <= 0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

nurelm-get-posts

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Get Posts' en versiones anteriores a la 0.6. Esta falla permite a u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27306

Pathomation <= 2.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

pathomation

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pathomation hasta la versión 2.5.1. Esta falla permite a usuarios au…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26896

PiwigoPress <= 2.33 - Authenticated (Contributor+) Stored Cross-Site Scripting

piwigopress

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin PiwigoPress, que afecta a las versiones hasta la 2.33. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27330

PlayerJS <= 2.23 - Authenticated (Contributor+) Stored Cross-Site Scripting

playerjs

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PlayerJS, que afecta a versiones anteriores a la 2.24. Este fallo pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27307

Quotes llama <= 3.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

quotes-llama

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Quotes Llama, afectando a versiones hasta la 3.0.1. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-27341

Reactive Mortgage Calculator <= 1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

reactive-mortgage-calculator

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Reactive Mortgage Calculator, que afecta a las versiones hasta la 1.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad