Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-22773

Htaccess File Editor <= 1.0.19 - Unauthenticated Information Exposure

htaccess-file-editor

Publicado: 14/01/2025

El plugin Htaccess File Editor hasta la versión 1.0.19 presenta una vulnerabilidad de exposición de información no autenticada. Esta falla permite a un at…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-22731

Build Private Store For Woocommerce <= 1.0 - Cross-Site Request Forgery

build-private-store-for-woocommerce

Publicado: 14/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Build Private Store For Woocommerce' en versiones anteriores…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22758

Elementor AI Addons <= 2.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

ai-addons-for-elementor

Publicado: 14/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'AI Addons for Elementor' en versiones hasta la 2.2.1. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22754

Amber <= 1.4.4 - Reflected Cross-Site Scripting

amberlink

Publicado: 14/01/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) afecta a la versión del plugin Amber hasta la 1.4.4, permitiendo a un atacante inyectar scripts malic…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22763

Brizy Pro <= 2.8.0 - Reflected Cross-Site Scripting

brizy-pro

Publicado: 14/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Brizy Pro, afectando a las versiones hasta la 2.6.1. Esta falla pued…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22760

CodeBard Help Desk <= 1.1.2 - Reflected Cross-Site Scripting

codebard-help-desk

Publicado: 14/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CodeBard Help Desk, que afecta a las versiones hasta la 1.1.2. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22747

Foundation Columns <= 0.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

foundation-columns

Publicado: 14/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Foundation Columns, que afecta a versiones anteriores a la 0.8. Esta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-22734

Posts Footer Manager <= 2.1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

intelly-posts-footer-manager

Publicado: 14/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Posts Footer Manager en versiones hasta la 2.1.0, que permite a un a…

MEDIUM CVSS 6.4
THEME xss CVE-2025-22769

Multifox <= 1.3.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

multifox

Publicado: 14/01/2025

La vulnerabilidad identificada en el tema Multifox, hasta la versión 1.3.7, permite la ejecución de scripts de forma persistente a través de una vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22781

Nativery <= 0.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

nativery

Publicado: 14/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Nativery, afectando a las versiones hasta la 0.1.6. Esta falla permi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22745

Navigation Du Lapin Blanc <= 1.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

navigation-du-lapin-blanc

Publicado: 14/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Navigation Du Lapin Blanc, que afecta a las versiones has…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-22762

WordPress HelpDesk & Support Ticket System Plugin – Octrace Support <= 1.2.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

octrace-support

Publicado: 14/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Octrace Support para WordPress, que afecta a las versiones hasta la …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad