Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24704

Magic the Gathering Card Tooltips <= 3.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

magic-the-gathering-card-tooltips

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Magic the Gathering Card Tooltips en versiones hasta la 3.4.0. Esta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-24634

Orbisius Simple Notice <= 1.1.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

orbisius-simple-notice

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Orbisius Simple Notice, que afecta a las versiones hasta la 1.1.3. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24573

PageLayer <= 1.9.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

pagelayer

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PageLayer, que afecta a versiones anteriores a la 1.9.5. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24755

PDF Invoices for WooCommerce + Drag and Drop Template Builder <= 4.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

pdf-for-woocommerce

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'PDF Invoices for WooCommerce + Drag and Drop Template Builder' en v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24709

Plethora Plugins Tabs + Accordions <= 1.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

plethora-tabs-accordions

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Plethora Tabs + Accordions, que afecta a las versiones hasta la 1.1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24746

Popup Maker <= 1.20.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

popup-maker

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Popup Maker, que afecta a versiones hasta la 1.20.2. Esta vulnerabil…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-24644

WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels <= 4.7.1 - Authenticated (Shop Manager+) Stored Cross-Site Scripting

print-invoices-packing-slip-labels-for-woocommerce

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24610

Restrict Anonymous Access <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

restrict-anonymous-access

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Restrict Anonymous Access' en versiones hasta la 1.2. Esta vulnerab…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-24674

ShMapper by Teplitsa <= 1.5.0 - Authenticated (Editor+) Stored Cross-Site Scripting

shmapper-by-teplitsa

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ShMapper by Teplitsa, afectando a versiones hasta la 1.5.0. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24687

Show/Hide Shortcode <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

showhide-shortcode

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Show/Hide Shortcode, que afecta a las versiones hasta la 1.0.0. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24719

Widget Countdown <= 2.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

widget-countdown

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Widget Countdown, que afecta a las versiones hasta la 2.7.1. Esta vu…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-24681

Product Carousel Slider & Grid Ultimate for WooCommerce <= 1.10.0 - Authenticated (Editor+) Stored Cross-Site Scripting

woo-product-carousel-slider-and-grid-ultimate

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Product Carousel Slider & Grid Ultimate' para WooCommerce, afectand…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad