Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24721

Easy YouTube Gallery <= 1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-youtube-gallery

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy YouTube Gallery, afectando a versiones hasta la 1.0.4. Este fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24578

ElementInvader Addons for Elementor <= 1.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

elementinvader-addons-for-elementor

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ElementInvader Addons para Elementor, que afecta a las versiones has…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24729

ElementInvader Addons for Elementor <= 1.3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

elementinvader-addons-for-elementor

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin ElementInvader Addons para Elementor, que afecta a las versiones hasta la…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-24618

ElementInvader Addons for Elementor <= 1.3.1 - Missing Authorization

elementinvader-addons-for-elementor

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin ElementInvader Addons para Elementor, que afecta a las versiones hasta la 1.3.1. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24585

Event post <= 5.9.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

event-post

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Event Post, que afecta a las versiones hasta la 5.9.7. El fallo perm…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-24722

FAQ Builder AYS <= 1.7.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

faq-builder-ays

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin FAQ Builder AYS, que afecta a las versiones hasta la 1.7.3. Esta vulnerabilidad …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24575

HelloAsso <= 1.1.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

helloasso

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HelloAsso, que afecta a las versiones anteriores a la 1.1.12. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24726

HT Conctact Form 7 <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

ht-contactform

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HT Contact Form 7, que afecta a las versiones hasta la 1.2.1. Esta v…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-24666

AI Chatbot for WordPress – Hyve Lite <= 1.2.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

hyve-lite

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hyve Lite para WordPress, que afecta a las versiones hasta la 1.2.2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24542

Icegram <= 3.1.31 - Authenticated (Contributor+) Stored Cross-Site Scripting

icegram

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Icegram en versiones hasta la 3.1.31. Esta vulnerabilidad…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-24731

Download IP2Location Country Blocker <= 2.38.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

ip2location-country-blocker

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin IP2Location Country Blocker, que afecta a las versiones hasta la 2.3…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24673

Ketchup Shortcodes <= 0.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

ketchup-shortcodes-pack

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ketchup Shortcodes, que afecta a versiones hasta la 0.1.2. Esta vuln…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad