Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22814

Zephyr Admin Theme <= 1.4.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

zephyr-modern-admin-theme

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ze…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22801

Free WooCommerce Theme 99fy Extension <= 1.2.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

99fy-core

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la extensión Free WooCommerce Theme 99fy, afectando a versiones anteriores a l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22804

Author Avatars List/Block <= 2.1.23 - Authenticated (Contributor+) Stored Cross-Site Scripting

author-avatars

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Author Avatars List/Block, afectando a versiones hasta la 2.1.23. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22806

Black Widgets For Elementor <= 1.3.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

black-widgets

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Black Widgets para Elementor, que afecta a las versiones hasta la 1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22817

BP Profile Shortcodes Extra <= 2.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

bp-profile-shortcodes-extra

Publicado: 07/01/2025

La vulnerabilidad identificada en el plugin BP Profile Shortcodes Extra, versiones hasta 2.6.0, permite la ejecución de scripts maliciosos a través de un …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22810

Content Blocks Builder <= 2.7.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

content-blocks-builder

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Content Blocks Builder en versiones hasta la 2.7.6. Esta vulnerabili…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22813

Conversational Forms for ChatBot <= 1.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

conversational-forms

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Conversational Forms for ChatBot en versiones hasta la 1.4.2. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22818

S3Player – WooCommerce & Elementor Integration <= 4.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

drm-protected-video-streaming

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin S3Player – WooCommerce & Elementor Integration, que afecta a las versiones hasta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22823

Genesis Style Shortcodes <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

genesis-style-shortcodes

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Genesis Style Shortcodes, que afecta a las versiones hasta la 1.0. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22824

Live Flight Radar <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

live-flight-radar

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Live Flight Radar, que afecta a las versiones hasta la 1.0. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22811

MT Addons for Elementor <= 1.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

mt-addons-for-elementor

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MT Addons for Elementor, que afecta a las versiones hasta la 1.0.6. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22807

Responsive Flickr Slideshow <= 2.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

mobile-friendly-flickr-slideshow

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive Flickr Slideshow en versiones hasta la 2.6.0. Esta falla …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad