Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
THEME xss CVE-2025-22334

Education LMS <= 0.0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

education-lms

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Education LMS en versiones anteriores a la 0.0.7. Este fallo permite a…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-56292

Email Reminders <= 2.0.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

email-reminders

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Email Reminders hasta la versión 2.0.5, que permite a un administrad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22365

EMC2 Alert Boxes <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

emc2-alert-boxes

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EMC2 Alert Boxes, que afecta a versiones anteriores a la 1.3. Este f…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-56289

Groundhogg <= 3.7.3.3 - Reflected Cross-Site Scripting

groundhogg

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Groundhogg, afectando a las versiones hasta la 3.7.3.3. Esta vulnera…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-56297

Highlight <= 2.0.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

highlight

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Highlight, afectando a versiones hasta la 2.0.2. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22323

Image Hover Effects for Elementor <= 1.0.2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

image-hover-effects-elementor-addon

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el complemento 'Image Hover Effects for Elementor' en versiones has…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-56296

Mang Board WP <= 1.8.4 - Reflected Cross-Site Scripting

mangboard

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mang Board WP, que afecta a versiones hasta la 1.8.4. Esta vulnerabi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-56298

Pretty Simple Popup Builder <= 1.0.9 - Authenticated (Administrator+) Stored Cross-Site Scripting

pretty-simple-popup-builder

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pretty Simple Popup Builder en versiones hasta la 1.0.9. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22355

Kikx Simple Post Author Filter <= 1.0 - Reflected Cross-Site Scripting

sa-post-author-filter

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kikx Simple Post Author Filter, que afecta a versiones anteriores a …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22359

SyncFields <= 2.1 - Reflected Cross-Site Scripting

syncfields

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SyncFields, que afecta a versiones anteriores a la 2.1. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22357

Target Notifications <= 1.1.1 - Reflected Cross-Site Scripting

target-notifications

Publicado: 03/01/2025

La vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin Target Notifications afecta a las versiones hasta la 1.1.1. Esta falla permite a un…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-56288

WP Docs <= 2.2.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-docs

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Docs, que afecta a versiones hasta la 2.2.1. Este fallo permite a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad