Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22333

Piotnet Addons For Elementor <= 2.4.31 - Authenticated (Contributor+) Stored Cross-Site Scripting

piotnet-addons-for-elementor

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Piotnet Addons For Elementor, afectando a versiones hasta la 2.4.31.…

MEDIUM CVSS 6.1
THEME xss CVE-2024-56056

SimpleCharm <= 1.4.3 - Reflected Cross-Site Scripting

simplecharm

Publicado: 03/01/2025

La vulnerabilidad CVE-2024-56056 afecta al tema SimpleCharm en versiones hasta la 1.4.3, permitiendo la ejecución de scripts maliciosos a través de XSS re…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22324

OZ Canonical <= 0.5 - Reflected Cross-Site Scripting

oz-canonical

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin OZ Canonical, que afecta a versiones anteriores a la 0.5. Este fallo…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22335

Opencart Product in WP <= 1.0.1 - Reflected Cross-Site Scripting

opencart-product-in-wp

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Opencart Product in WP' en versiones anteriores a la 1.0.1. Esta fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22338

WP-tagMaker <= 0.2.2 - Reflected Cross-Site Scripting

tagmaker

Publicado: 03/01/2025

La vulnerabilidad identificada en el plugin WP-tagMaker, en versiones hasta la 0.2.2, se trata de un fallo de Cross-Site Scripting (XSS) reflejado. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22330

MG Parallax Slider <= 1.0 - Reflected Cross-Site Scripting

mg-parallax-slider

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MG Parallax Slider, que afecta a las versiones hasta la 1.0. Esta fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22331

Cf7Save Extension <= 1 - Reflected Cross-Site Scripting

cf7save-extension

Publicado: 03/01/2025

La extensión Cf7Save presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en versiones anteriores o iguales a 1. Este fallo permite a …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22361

Opentracker Analytics <= 1.3 - Reflected Cross-Site Scripting

opentracker-analytics

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Opentracker Analytics, que afecta a las versiones anteriores o igual…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22345

TS Comfort DB <= 2.0.7 - Reflected Cross-Site Scripting

ts-comfort-database

Publicado: 03/01/2025

La vulnerabilidad identificada en el plugin TS Comfort DB hasta la versión 2.0.7 permite la ejecución de scripts de forma reflejada, lo que puede comprome…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-56065

WP2LEADS <= 3.4.2 - Reflected Cross-Site Scripting

wp2leads

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP2LEADS en versiones hasta la 3.4.2. Esta vulnerabilidad, catalogad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-56301

Distance Based Shipping Calculator <= 2.0.21 - Reflected Cross-Site Scripting

distance-based-shipping-calculator

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Distance Based Shipping Calculator, afectando a versiones anteriores…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22337

Order Audit Log for WooCommerce <= 2.0 - Reflected Cross-Site Scripting

order-audit-log-for-woocommerce

Publicado: 03/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Order Audit Log for WooCommerce' en versiones anteriores a la 2.0. …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad