Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23488

rng-refresh <= 1.0 - Reflected Cross-Site Scripting

rng-refresh

Publicado: 16/01/2025

La vulnerabilidad detectada en el plugin rng-refresh, con una severidad media, permite la ejecución de scripts en el navegador del usuario a través de un …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23493

Google Transliteration <= 1.7.2 - Reflected Cross-Site Scripting

google-transliteration

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Google Transliteration, que afecta a las versiones anteriores a 1.7.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23496

WP FPO <= 1.0 - Reflected Cross-Site Scripting

wp-fpo

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP FPO, que afecta a la versión 1.0 y anteriores. Esta vulnerabilida…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23505

Pit Login Welcome <= 1.1.5 - Reflected Cross-Site Scripting

pit-login-welcome

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pit Login Welcome, afectando a versiones anteriores a la 1.1.5. Este…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23502

Curated Search <= 1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

curated-search

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede dar lugar a Cross-Site Scripting (XSS) en el plugin Curated Sear…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23516

Sale with Razorpay <= 1.0 - Reflected Cross-Site Scripting

sell-with-razorpay

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Sale with Razorpay' en versiones anteriores a la 1.0. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23520

Heartland Management Terminal <= 1.3. 0 - Reflected Cross-Site Scripting

heartland-management-terminal

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Heartland Management Terminal en versiones anteriores a la 1.4.0. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23518

GoogleMapper <= 2.0.3 - Reflected Cross-Site Scripting

googlemapper-2

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GoogleMapper en versiones anteriores a la 2.0.3. Esta falla puede se…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23517

Google Map on Post/Page <= 1.1 - Reflected Cross-Site Scripting

google-map-on-postpage

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Google Map on Post/Page' en versiones anteriores a la 1.1. Esta fal…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23519

G Web Pro Store Locator <= 2.0.1 - Reflected Cross-Site Scripting

gwebpro-store-locator

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin G Web Pro Store Locator, que afecta a las versiones hasta la 2.0.1. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23524

ClickBank Storefront WordPress Plugin <= 1.7 - Reflected Cross-Site Scripting

mycbgenie-clickbank-storefront

Publicado: 16/01/2025

El plugin ClickBank Storefront para WordPress presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejada en versiones anteriores a la 1.7. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23526

Swift Calendar Online Appointment Scheduling <= 1.3.3 - Reflected Cross-Site Scripting

online-appointment-scheduling-software

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Swift Calendar Online Appointment Scheduling, que afecta a las versi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad