Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.283 vulnerabilidades

wordpress

378

plugin

35959

theme

2946

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-14109

AH Shortcodes <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'column' Shortcode Attribute

ah-shortcodes

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AH Shortcodes, que afecta a versiones anteriores a la 1.0.2. Esta vu…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-13694

AA Block country <= 1.0.1 - Unauthenticated IP Address Spoofing via X-Forwarded-For Header

aa-block-country

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de suplantación de dirección IP en el plugin AA Block Country, que permite a usuarios no autenticados eludir restric…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-14053

Travel Bucket List <= 0.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes

wish-to-go

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Travel Bucket List' hasta la versión 0.5.2. Esta falla permite a us…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-14128

Stumble! for WordPress <= 1.1.1 - Reflected Cross-Site Scripting via $_SERVER['PHP_SELF']

stumble-for-wordpress

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stumble! para WordPress, afectando a la versión 1.1.1 y anteriores. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-14127

Testimonial Master <= 0.2.1 - Reflected Cross-Site Scripting via $_SERVER['PHP_SELF']

testimonial-master

Publicado: 06/01/2026

La vulnerabilidad identificada en el plugin Testimonial Master, hasta la versión 0.2.1, permite la ejecución de scripts reflejados a través de $_SERVER['P…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-13667

WP Recipe Manager <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'Skill Level' Input Field

wp-recipe-manager

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Recipe Manager en versiones hasta la 1.0.0. Esta falla permite a …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-14028

Contact Us Simple Form <= 1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting via Plugin Settings

contact-us-simple-form

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Us Simple Form' en versiones anteriores a la 1.0. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-14796

My Album Gallery <= 1.0.4 - Authenticated (Author+) Stored Cross-Site Scripting via Image Title

my-album-gallery

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin My Album Gallery, que afecta a versiones hasta la 1.0.4. Este fallo …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-14110

WP Js List Pages Shortcodes <= 1.21 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'class' Shortcode Attribute

wp-js-list-pages-shortcodes

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Js List Pages Shortcodes, afectando a versiones hasta la 1.21. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-13848

STM Gallery 1.9 <= 0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes

stm-gallery

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin STM Gallery, que afecta a las versiones hasta la 0.9. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-14118

Starred Review <= 1.4.2 - Reflected Cross-Site Scripting via PHP_SELF Variable

starred-review

Publicado: 06/01/2026

La vulnerabilidad identificada en el plugin Starred Review, con una severidad media, permite la ejecución de scripts reflejados a través de la variable PH…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-14145

Niche Hero | Beautifully-designed blocks in seconds <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'spacing' Shortcode Attribute

niche-hero

Publicado: 06/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Niche Hero, que afecta a las versiones anteriores a la 1.0.5. Esta v…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad