Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-0353

Divi Torque Lite <= 4.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets

addons-for-divi

Publicado: 28/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Addons for Divi' en versiones hasta la 4.1.0. Esta vulnerabilidad p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24688

WP Mailster <= 1.8.20.0 - Reflected Cross-Site Scripting

wp-mailster

Publicado: 28/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Mailster, afectando a las versiones hasta la 1.8.20.0. Esta falla…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-24810

Simple Image Sizes <= 2.3.2 - Authenticated (Admin+) Stored Cross-Site Scripting

simple-image-sizes

Publicado: 28/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Image Sizes, que afecta a las versiones hasta la 2.3.2. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24686

RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login <= 6.0.3.3 - Reflected Cross-Site Scripting

custom-registration-form-builder-with-submission-manager

Publicado: 28/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RegistrationMagic, que afecta a versiones hasta la 6.0.3.3. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-0804

ClickWhale – Link Manager, Link Shortener and Click Tracker for Affiliate Links & Link Pages <= 2.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

clickwhale

Publicado: 28/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ClickWhale, que afecta a las versiones hasta la 2.4.1. Este fallo pe…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-13448

ThemeREX Addons <= 2.32.3 - Unauthenticated Arbitrary File Upload in trx_addons_uploads_save_data

trx_addons

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin ThemeREX Addons, que permite la carga arbitraria de archivos sin autenticación en versiones has…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13521

MailUp Auto Subscription <= 1.1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

mailup-auto-subscribtion

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de un ataque de Cross-Site Scripting (XSS) en el …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-0321

ElementsKit Pro <= 3.7.8 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via url Parameter

elementskit

Publicado: 27/01/2025

La vulnerabilidad identificada en ElementsKit Pro permite la ejecución de scripts maliciosos a través de parámetros en la URL, afectando a usuarios autent…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13527

Philantro – Donations and Donor Management <= 5.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via donate Shortcode

philantro

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Philantro para WordPress, que afecta a versiones hasta la 5.3. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13627

WP Touch Slider <= 2.2 - Reflected Cross-Site Scripting

wp-touch-slider

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Touch Slider, que afecta a las versiones hasta la 2.2. Esta falla…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13625

Tube Video Ads Lite <= 1.5.7 - Reflected Cross-Site Scripting

tube-video-ads-lite

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tube Video Ads Lite, que afecta a versiones anteriores a la 1.5.7. E…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-13603

Wise Forms <= 1.2.0 - Unauthenticated Stored Cross-Site Scripting

wise-forms

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Scripting (XSS) en el plugin Wise Forms, que afecta a las versiones anteriores a la 1.2.0…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad