Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.648 vulnerabilidades

wordpress

380

plugin

38159

theme

3109

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23503

Customizable Captcha and Contact Us <= 1.0.2 - Reflected Cross-Site Scripting

customizable-captcha-and-contact-us-form

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Customizable Captcha and Contact Us' en versiones anteriores a la 1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23859

Daily Proverb <= 2.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

daily-proverb

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Daily Proverb hasta la versión 2.0.3. Esta vulnerabilidad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23592

dForms <= 1.0 - Reflected Cross-Site Scripting

dforms

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin dForms, específicamente en versiones hasta la 1.0, permite la ejecución de scripts maliciosos a través de un a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23434

Easy EU Cookie law <= 1.3.3.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting

easy-eu-cookie-law

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy EU Cookie Law, afectando a versiones hasta la 1.3.3.1. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23795

Easy FAQs <= 3.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-faqs

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy FAQs, que afecta a las versiones hasta la 3.2.1. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23796

Easy Portfolio <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-portfolio

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Portfolio, que afecta a las versiones hasta la 1.3. Esta vulner…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-23878

Post-to-Post Links <= 4.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

easy-post-to-post-links

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Post-to-Post Links' en versiones anteriores a la 4.2. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23825

Easy Shortcode Buttons <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-shortcode-buttons

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin Easy Shortcode Buttons, con versiones hasta la 1.2, permite la ejecución de scripts maliciosos a través de un …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23890

Easy Tweet Embed <= 1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-tweet-embed

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Tweet Embed, afectando a versiones hasta la 1.7. La vulnerabili…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23452

EditionGuard for WooCommerce – eBook Sales with DRM <= 3.4.2 - Reflected Cross-Site Scripting

editionguard-for-woocommerce-ebook-sales-with-drm

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EditionGuard para WooCommerce, que afecta a las versiones hasta la 3…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23946

Enhanced YouTube Shortcode <= 2.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

enhanced-youtube-shortcode

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Enhanced YouTube Shortcode, que afecta a versiones anteriores a la 2…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23583

Explara Membership <= 0.0.7 - Reflected Cross-Site Scripting

explara-membership

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Explara Membership, que afecta a las versiones hasta la 0.0.7. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad