Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22565

vooPlayer v4 <= 4.0.4 - Reflected Cross-Site Scripting

vooplayer

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin vooPlayer, que afecta a las versiones hasta la 4.0.4. Este fallo pue…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-22512

Help Scout <= 6.5.6 - Missing Authorization

help-scout

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Help Scout, que afecta a las versiones hasta la 6.5.6. Esta falla puede permitir acceso…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22525

Donation Block For PayPal <= 2.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

donations-block

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Donation Block For PayPal en versiones anteriores a la 2.3.1. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22513

Simple Locator <= 2.0.4 - Reflected Cross-Site Scripting

simple-locator

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Locator en versiones anteriores a la 2.0.4. Esta vulnerabilid…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22571

Instabot <= 1.10 - Cross-Site Request Forgery to Stored Cross-Site Scripting

instabot

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin In…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22564

Pretty Url <= 1.5.4 - Reflected Cross-Site Scripting

pretty-url

Publicado: 07/01/2025

La vulnerabilidad identificada en el plugin Pretty Url, con versiones hasta 1.5.4, permite la ejecución de scripts maliciosos a través de un ataque de Cro…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12528

WordPress Survey & Poll – Quiz, Survey and Poll Plugin for WordPress <= 1.7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-survey-and-poll

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WordPress Survey & Poll' en versiones anteriores a la 1.7.5. Esta f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11777

Sell Media <= 2.5.8.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

sell-media

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sell Media, afectando a versiones hasta la 2.5.8.5. Esta vulnerabili…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11899

Slider Pro Lite <= 1.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

slider-pro-lite

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Slider Pro Lite, afectando a las versiones hasta la 1.4.1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11434

WP – Bulk SMS – by SMS.to <= 1.0.12 - Reflected Cross-Site Scripting

wp-bulk-sms

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP – Bulk SMS – by SMS.to, afectando a versiones anteriores a la 1.0…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11338

PIXNET Plugin <= 2.9.10 - Authenticated (Subscriber+) Stored Cross-Site Scripting

pixnet

Publicado: 06/01/2025

El plugin PIXNET hasta la versión 2.9.10 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado, que afecta a usuarios autenticados con…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11383

CC Canadian Mortgage Calculator <= 2.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

cc-canadian-mortgage-calculator

Publicado: 06/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CC Canadian Mortgage Calculator, que afecta a las versiones hasta la…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad