Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22764

WP Post Corrector <= 1.0.2 - Reflected Cross-Site Scripting

wp-post-corrector

Publicado: 14/01/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Post Corrector, afectando a versiones anteriores a la 1.0.2. Esta vu…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-22738

WP ULike <= 4.7.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-ulike

Publicado: 14/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP ULike, que afecta a las versiones hasta la 4.7.6. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22742

WP ViewSTL <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-viewstl

Publicado: 14/01/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado afecta al plugin WP ViewSTL en versiones anteriores a la 1.0. Este fallo permite a usuario…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22766

Zarinpal Paid Download <= 2.3 - Reflected Cross-Site Scripting

zarinpal-paid-downloads

Publicado: 14/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zarinpal Paid Downloads, que afecta a versiones anteriores a la 2.3.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22746

HireHive Job Plugin <= 2.9.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

zartis-job-plugin

Publicado: 14/01/2025

El plugin Zartis Job Plugin hasta la versión 2.9.0 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado, que afecta a usuarios autent…

HIGH CVSS 8.8
PLUGIN privesc CVE-2025-22736

User Management <= 1.2 - Authenticated (Subscriber+) Privilege Escalation

user-management

Publicado: 14/01/2025

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin User Management en versiones hasta la 1.2. Esta vulnerabilidad permite a usu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22724

Product Carousel For WooCommerce – WoorouSell <= 1.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

woorousell

Publicado: 14/01/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Product Carousel For WooCommerce – WoorouSell' en versiones hasta la 1.1.0. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22735

Tag Groups is the Advanced Way to Display Your Taxonomy Terms <= 2.0.4 - Reflected Cross-Site Scripting

tag-groups

Publicado: 14/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tag Groups, que afecta a la versión 2.0.4 y anteriores. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22772

Mapbox for WP Advanced <= 1.0.0 - Reflected Cross-Site Scripting

mapbox-for-wp-advanced

Publicado: 14/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Mapbox for WP Advanced' en versiones anteriores a la 1.0.0. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22768

Rocket Media Library Mime Type <= 2.1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

rocket-media-library-mime-type

Publicado: 14/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ro…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-24641

Better WishList API <= 1.1.3 - Unauthenticated Stored Cross-Site Scripting

better-wlm-api

Publicado: 14/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Better WishList API, que afecta a versiones hasta la 1.1.3. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9645

Post Grid and Gutenberg Blocks <= 2.2.92 - Authenticated (Contributor+) Stored Cross-Site Scripting

post-grid

Publicado: 14/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post Grid and Gutenberg Blocks, que afecta a las versiones hasta la …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad