Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22530

아임포트 결제버튼 생성 플러그인 <= 1.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting

iamport-payment

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Iamport Payment' en versiones anteriores a la 1.1.19. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22573

Icons Enricher <= 1.0.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

icons-enricher

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Icons Enricher hasta la versión 1.0.8. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22574

ICS Button <= 0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

ics-button

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ICS Button, que afecta a versiones hasta la 0.6. Este fallo permite …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22545

iframe to embed <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

iframe-to-embed

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'iframe to embed' en versiones hasta la 1.2. Esta falla a…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-22570

Inline Tweets <= 2.0 - Unauthenticated Stored Cross-Site Scripting

inline-tweets

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Inline Tweets, que afecta a versiones anteriores a la 2.0. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22546

jQuery TwentyTwenty <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

js-twentytwenty

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin jQuery TwentyTwenty, que afecta a las versiones anteriores a la 1.0.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22518

Justified Image Gallery <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

justified-image-gallery

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Justified Image Gallery, que afecta a versiones anteriores a la 1.0.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22514

KNR Author List Widget <= 3.1.1 - Reflected Cross-Site Scripting

knr-author-list-widget

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin KNR Author List Widget hasta la versión 3.1.1. Esta vulnerabilidad p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22517

List Pages at Depth <= 1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

list-pages-at-depth

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'List Pages at Depth'. Este fallo afecta a los usuarios autenticados…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22498

LucidLMS <= 1.0.5 - Reflected Cross-Site Scripting

lucidlms

Publicado: 07/01/2025

LucidLMS, un plugin de gestión de aprendizaje, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en versiones anteriores a la 1.0.5…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22558

mcjh button shortcode <= 1.6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

mcjh-button-shortcode

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'mcjh button shortcode' en versiones hasta la 1.6.4. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22516

Metadata SEO <= 2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

metadata-seo

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Metadata SEO en versiones hasta la 2.3. Este fallo permite a usuario…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad