Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-27338

List Urls <= 0.2 - Reflected Cross-Site Scripting

list-urls

Publicado: 21/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'List Urls' en versiones anteriores a la 0.2. Esta vulnerabilidad pe…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-27278

AcuGIS Leaflet Maps <= 5.1.1.0 - Unauthenticated Stored Cross-Site Scripting

mapfig-premium-leaflet-map-maker

Publicado: 21/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AcuGIS Leaflet Maps, que afecta a las versiones hasta la 5.1.1.0. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-27291

WordPress Photo Gallery – Image Gallery <= 2.0.4 - Reflected Cross-Site Scripting

photo-image-gallery

Publicado: 21/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Photo Gallery, que afecta a las versiones anteriores a la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-27333

Protected wp-login <= 2.1 - Reflected Cross-Site Scripting

protected-wp-login

Publicado: 21/02/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Protected wp-login, con versiones hasta la 2.1, puede permitir a un atacante ejecutar sc…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-27346

Rebuild Permalinks <= 1.6 - Reflected Cross-Site Scripting

rebuild-permalinks

Publicado: 21/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Rebuild Permalinks, que afecta a las versiones anteriores a la 1.6. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-27289

Restrict Taxonomies <= 1.3.3 - Reflected Cross-Site Scripting

restrict-taxonomies

Publicado: 21/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Restrict Taxonomies' hasta la versión 1.3.3. Esta falla permite a u…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-27354

Simple Email Subscriber <= 2.3 - Reflected Cross-Site Scripting

simple-email-subscriber

Publicado: 21/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Email Subscriber, que afecta a las versiones hasta 2.3. Esta …

MEDIUM CVSS 6.1
PLUGIN xss

Terms Dictionary <= 1.5.1 - Reflected Cross-Site Scripting

terms-dictionary

Publicado: 21/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Terms Dictionary hasta la versión 1.5.1. Este fallo permite a un ata…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-27319

User List <= 1.5.1 - Reflected Cross-Site Scripting

user-list

Publicado: 21/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin User List, afectando a las versiones anteriores a la 1.5.1. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-27322

QR Code for WooCommerce <= 1.2.0 - Reflected Cross-Site Scripting

wc-qr-codes

Publicado: 21/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'QR Code for WooCommerce' en versiones hasta la 1.2.0. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-27293

Shipmozo Courier Tracking <= 1.0 - Reflected Cross-Site Scripting

webparex

Publicado: 21/02/2025

La vulnerabilidad identificada en el plugin Shipmozo Courier Tracking (versiones hasta 1.0) es un fallo de tipo Cross-Site Scripting (XSS) reflejado. Este…

MEDIUM CVSS 6.1
PLUGIN xss

Better Customer List for WooCommerce <= 1.2.3 - Reflected Cross-Site Scripting

woo-better-customer-list

Publicado: 21/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Better Customer List for WooCommerce' en versiones hasta la 1.2.3. …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad