Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26558

Aparat Responsive <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

aparat-responsive

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Aparat Responsive, que afecta a las versiones hasta la 1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26539

Embed Google Map <= 3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

embed-google-map

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Embed Google Map, que afecta a las versiones hasta la 3.2. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26567

Font Awesome WP <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

font-awesome-wp

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Font Awesome WP, que afecta a las versiones hasta la 1.0. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26574

Google Drive WP Media <= 2.4.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

google-drive-wp-media

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Google Drive WP Media en versiones hasta la 2.4.4. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26538

Prezi Embedder <= 2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

prezi-embedder

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Prezi Embedder, que afecta a versiones anteriores o iguales a 2.1. E…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-26561

Elfsight Yottie Lite <= 1.3.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

yottie-lite

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elfsight Yottie Lite, afectando a versiones anteriores a la 1.3.3. E…

MEDIUM CVSS 6.5
PLUGIN xss CVE-2024-9601

Qubely – Advanced Gutenberg Blocks <= 1.8.12 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'align' and 'UniqueID'

qubely

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Qubely, afectando a las versiones hasta la 1.8.12. Esta vulnerabilidad permite a…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-1402

Event Tickets and Registration <= 5.19.1.1 - Missing Authorization to Ticket Deletion

event-tickets

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Event Tickets and Registration, que afecta a versiones hasta la 5.19.1.1. Esta falla pe…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-26963

ClickWhale <= 2.4.3 - Cross-Site Request Forgery

clickwhale

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ClickWhale, que afecta a versiones anteriores a la 2.4.4. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13868

URL Shortener | Conversion Tracking | AB Testing | WooCommerce <= 9.0.2 - Reflected Cross-Site Scripting

easy-broken-link-checker

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Broken Link Checker para WooCommerce, que afecta a versiones an…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10322

Brizy – Page Builder <= 2.6.8 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

brizy

Publicado: 12/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Brizy Page Builder, que afecta a las versiones hasta la 2.6.8. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13644

DethemeKit For Elementor <= 2.1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via De Gallery Widget

dethemekit-for-elementor

Publicado: 12/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DethemeKit para Elementor, que afecta a las versiones hasta la 2.1.8…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad