Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-25073

Easy WP Tiles <= 1 - Authenticated (Administrator+) Stored Cross-Site Scripting

easy-wp-tiles

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy WP Tiles, que afecta a versiones anteriores o iguales a la 1. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-25097

External Video For Everybody <= 2.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

external-video-for-everybody

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'External Video For Everybody' hasta la versión 2.1.1. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25124

Status Updater <= 1.9.2 - Reflected Cross-Site Scripting

fb-status-updater

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Status Updater hasta la versión 1.9.2. Esta vulnerabilidad, cataloga…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-25082

FlexIDX Home Search <= 2.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

flexidx-home-search

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FlexIDX Home Search, afectando a versiones anteriores a la 2.1.2. Es…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-22641

FM Notification Bar <= 1.0.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

fm-notification-bar

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FM Notification Bar, que afecta a las versiones anteriores a la 1.0.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-25078

Google Earth Embed <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

google-earth-tours

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Google Earth Embed, que afecta a las versiones hasta la 1.0. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-25076

Graceful Email Obfuscation <= 0.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

graceful-email-obfuscation

Publicado: 03/02/2025

La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Graceful Email Obfuscation afecta a las versiones hasta la 0.2.2. Este fallo permi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22660

Include Mastodon Feed <= 1.9.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

include-mastodon-feed

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Include Mastodon Feed, afectando a versiones hasta la 1.9.9. Esta fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22679

Job Board Manager <= 2.1.60 - Reflected Cross-Site Scripting

job-board-manager

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Job Board Manager, afectando a versiones hasta la 2.1.60. Esta falla…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-25080

Kona Gallery Block <= 1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

kona-instagram-feed-for-gutenberg

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Kona Gallery Block, que afecta a versiones anteriores a l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-25098

Links in Captions <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

links-in-captions

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Links in Captions' en versiones hasta la 1.2. Esta falla permite a …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22653

Music Press Pro <= 1.4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

music-press-pro

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Music Press Pro, que afecta a las versiones anteriores a la 1.4.6. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad