Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22751

Partners <= 0.2.0 - Reflected Cross-Site Scripting

partners

Publicado: 14/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Partners' en versiones hasta la 0.2.0. Este fallo puede permitir a …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22750

Post Carousel & Slider <= 1.0.4 - Reflected Cross-Site Scripting

post-types-carousel-slider

Publicado: 14/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post Carousel & Slider en versiones hasta 1.0.4. Esta falla permite …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22744

S-DEV SEO <= 1.88 - Authenticated (Contributor+) Stored Cross-Site Scripting

s-dev-seo

Publicado: 14/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin S-DEV SEO, que afecta a versiones anteriores a la 1.88. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22748

SetMore Theme – Custom Post Types <= 1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

service-provider-profile-cpt

Publicado: 14/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SetMore Theme para WordPress, afectando a las versiones hasta la 1.1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22749

Social Media Engine <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

social-media-engine

Publicado: 14/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Social Media Engine, afectando a versiones anteriores a la 1.0.2. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22753

turboSMTP <= 4.6 - Reflected Cross-Site Scripting

turbosmtp

Publicado: 14/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin turboSMTP, que afecta a las versiones hasta la 4.6. Esta vulnerabili…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22743

Twitter Bootstrap Collapse aka Accordian Shortcode <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

twitter-bootstrap-collapse-aka-accordian-shortcode

Publicado: 14/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Twitter Bootstrap Collapse aka Accordian Shortcode' en versiones an…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22776

WP Bulletin Board <= 1.1.4 - Reflected Cross-Site Scripting

wp-bulletin-board

Publicado: 14/01/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Bulletin Board hasta la versión 1.1.4 permite a un atacante inyectar scripts malicios…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22755

WP Headmaster <= 0.3 - Reflected Cross-Site Scripting

wp-headmaster

Publicado: 14/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Headmaster en versiones hasta la 0.3. Esta falla permite a un ata…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22778

Lijit Search <= 1.1 - Reflected Cross-Site Scripting

wp-lijit-wijit

Publicado: 14/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Lijit Search, que afecta a versiones anteriores a la 1.1. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22765

WP Order By <= 1.4.2 - Reflected Cross-Site Scripting

wp-order-by

Publicado: 14/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Order By, que afecta a las versiones anteriores a la 1.4.2. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22780

wp-pano <= 1.17 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-pano

Publicado: 14/01/2025

La vulnerabilidad identificada en el plugin wp-pano hasta la versión 1.17 permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site S…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad