Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-22328

Elevio <= 4.4.1 - Cross-Site Request Forgery

elevio

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Elevio, que afecta a las versiones anteriores a la 4.4.1. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51700

NAVER Analytics <= 0.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting

naver-analytics

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin NAVER Analytic…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-56299

Notify Odoo <= 1.0.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

notify-odoo

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin No…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22336

Wizhi Multi Filters by Wenprise <= 1.8.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wizhi-multi-filters

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Wi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22342

WP Simple Sitemap <= 0.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-simple-sitemap

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin WP Simple Site…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22343

wpSOL <= 1.2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wpsol

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin wp…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-56293

Advanced Form Integration <= 1.95.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

advanced-form-integration

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Form Integration, que afecta a las versiones hasta la 1.95.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22358

Wp advertising management <= 1.0.3 - Reflected Cross-Site Scripting

advertising-management

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WP Advertising Management' en versiones hasta la 1.0.3. Este fallo …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-56274

Astra Widgets <= 1.2.15 - Authenticated (Contributor+) Stored Cross-Site Scripting

astra-widgets

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Astra Widgets, que afecta a las versiones hasta la 1.2.15. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22353

BVD Easy Gallery Manager <= 1.0.6 - Reflected Cross-Site Scripting

bvd-easy-gallery-manager

Publicado: 03/01/2025

La vulnerabilidad identificada en BVD Easy Gallery Manager hasta la versión 1.0.6 permite la ejecución de scripts maliciosos a través de ataques de Cross-…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22321

ElementsCSS Addons for Elementor <= 1.0.8.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

css-for-elementor

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ElementsCSS Addons para Elementor, afectando a las versiones hasta l…

MEDIUM CVSS 6.4
THEME xss CVE-2025-22354

Digi Store <= 1.1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

digi-store

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el tema Digi Store, que afecta a las versiones anteriores a 1.1.4. …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad