Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26962

Contact Form Plugin <= 1.1.25 - Authenticated (Contributor+) Stored Cross-Site Scripting

contact-form-lite

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form Lite, que afecta a las versiones hasta la 1.1.25. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26938

Countdown Timer <= 1.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

countdown-time

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Countdown Timer hasta la versión 1.2.6. Esta vulnerabilidad pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26939

Counters Block <= 1.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

counters-block

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Counters Block' en versiones hasta la 1.1.2. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26912

Easy Elementor Addons <= 2.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-elementor-addons

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Elementor Addons, que afecta a las versiones hasta la 2.1.6. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26937

Icon List Block <= 1.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

icon-list-block

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Icon List Block, que afecta a las versiones hasta la 1.1.3. Este fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26945

Info Cards – Gutenberg block for creating Beautiful Cards <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

info-cards

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Info Cards para WordPress, que afecta a las versiones hasta la 1.0.5…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26918

Small Package Quotes – Unishippers Edition <= 2.4.9 - Reflected Cross-Site Scripting

small-package-quotes-unishippers-edition

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Small Package Quotes – Unishippers Edition' en versiones hasta la 2…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26947

Services Section block <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

services-section

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el bloque 'Services Section' del plugin correspondiente, que afecta a las vers…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-26960

Small Package Quotes – Unishippers Edition <= 2.4.9 - Missing Authorization

small-package-quotes-unishippers-edition

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Small Package Quotes – Unishippers Edition' en versiones hasta la 2.4.9. Esta falla pe…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26984

SMS Alert Order Notifications – WooCommerce <= 3.7.8 - Reflected Cross-Site Scripting

sms-alert

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SMS Alert Order Notifications para WooCommerce, afectando a las vers…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26949

Team Section Block <= 1.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

team-section

Publicado: 23/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Team Section Block, afectando a versiones hasta la 1.0.9. Este fallo…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26914

Variable Inspector <= 2.6.2 - Reflected Cross-Site Scripting

variable-inspector

Publicado: 23/02/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Variable Inspector, hasta la versión 2.6.2, permite a un atacante inyectar scripts malic…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad