Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-22262

Bonjour Bar <= 1.0.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

bonjour-bar

Publicado: 18/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bonjour Bar, que afecta a las versiones hasta la 1.0.0. Esta falla p…

MEDIUM CVSS 6.1
THEME xss CVE-2025-23981

CarZine <= 1.4.6 - Reflected Cross-Site Scripting

carzine

Publicado: 18/01/2025

La vulnerabilidad identificada en el tema CarZine, hasta la versión 1.4.6, permite la ejecución de scripts reflejados, lo que puede comprometer la segurid…

MEDIUM CVSS 6.1
THEME xss CVE-2025-23979

flashy <= 1.2.1 - Reflected Cross-Site Scripting

flashy

Publicado: 18/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Flashy, afectando a versiones anteriores a la 1.2.1. Esta falla permit…

MEDIUM CVSS 6.1
THEME xss CVE-2025-23988

Ghostwriter <= 1.4 - Reflected Cross-Site Scripting

ghostwriter

Publicado: 18/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Ghostwriter en versiones anteriores a la 1.4. Este fallo permite a un …

MEDIUM CVSS 6.1
THEME xss CVE-2025-22678

my white <= 2.0.8 - Reflected Cross-Site Scripting

my-white

Publicado: 18/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema 'My White' en versiones anteriores a la 2.0.8. Esta vulnerabilidad per…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-22276

Related Post Shortcode <= 1.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

related-post-shortcode

Publicado: 18/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Related Post Shortcode, que afecta a versiones anteriores a la 1.2. …

MEDIUM CVSS 6.1
THEME xss CVE-2025-23998

UltraLight <= 1.2 - Reflected Cross-Site Scripting

the-ultralight

Publicado: 18/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema UltraLight, que afecta a versiones anteriores a la 1.2. Este fallo per…

MEDIUM CVSS 6.1
THEME xss CVE-2025-23983

Tijaji <= 1.43 - Reflected Cross-Site Scripting

tijaji

Publicado: 18/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Tijaji, que afecta a las versiones anteriores a la 1.43. Esta vulnerab…

MEDIUM CVSS 6.1
THEME xss CVE-2025-23986

Tiki Time <= 1.3 - Reflected Cross-Site Scripting

tiki-time

Publicado: 18/01/2025

La vulnerabilidad CVE-2025-23986 afecta al tema Tiki Time en versiones anteriores a la 1.3, permitiendo ataques de Cross-Site Scripting reflejado. Este fa…

MEDIUM CVSS 6.1
THEME xss CVE-2025-22687

Tuaug4 <= 1.4 - Reflected Cross-Site Scripting

tuaug4

Publicado: 18/01/2025

La vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el tema Tuaug4 hasta la versión 1.4 puede permitir a un atacante inyectar scripts maliciosos.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22267

Weaver Themes Shortcode Compatibility <= 1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

weaver-themes-shortcode-compatibility

Publicado: 18/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Weaver Themes Shortcode Compatibility, afectando a versiones anterio…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-24665

Small Package Quotes – Unishippers Edition <= 2.4.8 - Unauthenticated SQL Injection

small-package-quotes-unishippers-edition

Publicado: 18/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Small Package Quotes – Unishippers Edition' en versiones anteriores a la 2.4.9. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad