Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23646

Library Instruction Recorder <= 1.1.4 - Reflected Cross-Site Scripting

library-instruction-recorder

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Library Instruction Recorder, que afecta a las versiones anteriores …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23647

WP-Clap <= 1.5 - Reflected Cross-Site Scripting

wp-clap

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin WP-Clap, que afecta a versiones hasta la 1.5. Este fallo puede …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23648

AdsMiddle <= 1.0 - Reflected Cross-Site Scripting

adsmiddle

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting reflejado en el plugin AdsMiddle, que afecta a versiones anteriores a la 1.0. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23653

Form To Online Booking <= 1.0 - Reflected Cross-Site Scripting

cf7-calendly-integration

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Form To Online Booking' en versiones anteriores a la 1.0. Esta fall…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23742

Podamibe Twilio Private Call <= 1.0.1 - Reflected Cross-Site Scripting

podamibe-twilio-private-call

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin Podamibe Twilio Private Call, con versiones hasta la 1.0.1, permite la ejecución de scripts maliciosos a travé…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23748

Singsys -Awesome Gallery <= 1.0 - Reflected Cross-Site Scripting

awesome-gallery-singsys

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Singsys - Awesome Gallery, que afecta a versiones anteriores a la 1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23750

Custom Widget Creator <= 1.0.5 - Reflected Cross-Site Scripting

custom-widget-creator

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Widget Creator, afectando a versiones hasta la 1.0.5. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23786

Email to Download <= 3.1.0 - Reflected Cross-Site Scripting

email-to-download

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Email to Download' en versiones hasta la 3.1.0. Esta falla podría p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23788

Easy Filter <= 1.10 - Reflected Cross-Site Scripting

easy-filter

Publicado: 16/01/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Filter, presente en versiones hasta la 1.10, permite a un atacante inyectar scripts…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23853

NoFollow Free <= 1.6.3 - Reflected Cross-Site Scripting

nofollow-free

Publicado: 16/01/2025

El plugin NoFollow Free hasta la versión 1.6.3 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado, que puede ser aprovechada por ata…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23845

ImageMeta <= 1.1.2 - Reflected Cross-Site Scripting

imagemeta

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ImageMeta, que afecta a versiones anteriores a la 1.1.2. Este fallo …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23894

wp-flickr-press <= 2.6.4 - Reflected Cross-Site Scripting

wp-flickr-press

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Flickr Press, que afecta a las versiones hasta la 2.6.4. Esta fal…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad