Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22812

News Ticker Widget for Elementor <= 1.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

news-ticker-widget-for-elementor

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin News Ticker Widget for Elementor, que afecta a las versiones hasta l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22809

PDF Catalog Woocommerce <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

pdf-catalog-woocommerce

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PDF Catalog para WooCommerce, que afecta a versiones anteriores a la…

MEDIUM CVSS 6.4
THEME xss CVE-2025-22816

Power Mag <= 1.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

power-mag

Publicado: 07/01/2025

La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el tema Power Mag afecta a las versiones hasta la 1.1.5. Este fallo permite a usuarios auten…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22819

Qr Code and Barcode Scanner Reader <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

qr-code-and-barcode-scanner-reader

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Qr Code and Barcode Scanner Reader' en versiones hasta 1.0.0. Este …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22826

Sell Digital Downloads <= 2.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

sell-digital-downloads

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Sell Digital Downloads' en versiones hasta la 2.2.7. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22805

Skill Bar <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

skillbars

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Skill Bar, afectando a versiones hasta la 1.2. Este fallo permite a …

MEDIUM CVSS 6.4
THEME xss CVE-2025-22821

StorePress <= 1.0.12 - Authenticated (Contributor+) Stored Cross-Site Scripting

storepress

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema StorePress en versiones hasta la 1.0.12. Esta falla permite a usuarios…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22808

Surbma | Premium WP <= 9.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

surbma-premium-wp

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Surbma | Premium WP, que afecta a versiones hasta la 9.0. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22820

VR Views <= 1.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

vr-views

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin VR Views, que afecta a versiones hasta la 1.5.1. Este fallo permite …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22803

Advanced Product Information for WooCommerce <= 1.1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

woo-advanced-product-information

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Advanced Product Information for WooCommerce' en versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22822

wp custom countdown <= 2.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-custom-countdown

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Custom Countdown, afectando a versiones anteriores a la 2.8. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22827

WP Joomag <= 2.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-joomag

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin WP Joomag hasta la versión 2.5.2. Esta falla permite a usuarios autenticados con…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad