Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22531

Urdu Formatter – Shamil <= 0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

urdu-formatter-shamil

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Urdu Formatter – Shamil, que afecta a versiones anteriores o iguales…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22554

Video Embed Optimizer <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

video-embed-optimizer

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Video Embed Optimizer en versiones anteriores a 1.0.0. Este fallo pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22529

WE Blocks <= 1.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

we-blocks

Publicado: 07/01/2025

La vulnerabilidad identificada en el plugin WE Blocks, hasta la versión 1.3.5, permite la ejecución de scripts maliciosos a través de un ataque de Cross-S…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22588

Scanventory <= 1.1.3 - Reflected Cross-Site Scripting

woocommerce-inventory-management

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Scanventory, que afecta a versiones anteriores a la 1.1.3. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22577

Able Player <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-able-player

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Able Player, que afecta a versiones anteriores a la 1.0. Este fallo …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-22578

WP Cookie <= 1.0.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-cookie

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Cookie, que afecta a las versiones hasta la 1.0.0. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22549

WP Github <= 1.3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-github

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Github, que afecta a las versiones hasta la 1.3.3. Est…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-22579

WP Header Notification <= 1.2.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-header-notification

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Header Notification hasta la versión 1.2.7. Esta vulnerabilidad p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22521

wp Hosting Performance Check <= 2.18.8 - Reflected Cross-Site Scripting

wp-hosting-performance-check

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'wp Hosting Performance Check' en versiones anteriores a la 2.18.8. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22586

WPEX Replace DB Urls <= 0.4.0 - Reflected Cross-Site Scripting

wpex-replace

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPEX Replace DB Urls en su versión 0.4.0 y anteriores. Esta vulnerab…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-22508

FAT Event Lite <= 1.1 - Unauthenticated Local File Inclusion

fat-event-lite

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin FAT Event Lite, que permite la inclusión local de archivos sin autenticación. Esta falla afecta…

HIGH CVSS 7.2
PLUGIN CVE-2025-22510

WC Price History for Omnibus <= 2.1.4 - Authenticated (Shop manager+) PHP Object Injection

wc-price-history

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin 'WC Price History for Omnibus' en versiones hasta la 2.1.4. Esta vulnerabil…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad