Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22679

Job Board Manager <= 2.1.60 - Reflected Cross-Site Scripting

job-board-manager

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Job Board Manager, afectando a versiones hasta la 2.1.60. Esta falla…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-25080

Kona Gallery Block <= 1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

kona-instagram-feed-for-gutenberg

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Kona Gallery Block, que afecta a versiones anteriores a l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-25098

Links in Captions <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

links-in-captions

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Links in Captions' en versiones hasta la 1.2. Esta falla permite a …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22653

Music Press Pro <= 1.4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

music-press-pro

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Music Press Pro, que afecta a las versiones anteriores a la 1.4.6. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-25091

NextGen Cooliris Gallery <= 0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

nextgen-cooliris-gallery

Publicado: 03/02/2025

La vulnerabilidad identificada en el plugin NextGen Cooliris Gallery, con una severidad media, permite la ejecución de scripts maliciosos a través de XSS …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-25136

Optimate Ads <= 1.0.3 - Authenticated (Subscriber+) Stored Cross-Site Scripting

optimate-ads

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Optimate Ads, que afecta a las versiones hasta la 1.0.3. Este fallo puede ser ex…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-25105

Pop Up <= 0.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

popup-seo-optimized

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pop Up en versiones hasta la 0.1, que afecta a usuarios autenticados…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22674

Product Blocks for WooCommerce <= 1.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

product-blocks-for-woocommerce

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Product Blocks for WooCommerce' en versiones hasta la 1.9.1. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22638

Product Table For WooCommerce <= 1.2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

product-table-for-woocommerce

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Product Table For WooCommerce' en versiones hasta 1.2.3. Esta falla…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-25095

ReverbNation Widgets <= 2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

reverbnation-widgets

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ReverbNation Widgets, que afecta a las versiones hasta la 2.1. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-25096

RSS in Page <= 2.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

rss-in-page

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'RSS in Page' en versiones anteriores a la 2.9.1. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22662

SendPulse Email Marketing Newsletter <= 2.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

sendpulse-email-marketing-newsletter

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SendPulse Email Marketing Newsletter, que afecta a las versiones has…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad