Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-11878

ST Categories Widget <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

st-category-wp

Publicado: 21/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ST Categories Widget, que afecta a versiones anteriores a la 1.0.0. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-11807

Mixlr Shortcode <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

mixlr-shortcode

Publicado: 21/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mixlr Shortcode, que afecta a versiones hasta la 1.0.1. Esta falla p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-10138

This-or-That by André Boekhorst <= 1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

this-or-that

Publicado: 21/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'This-or-That' de André Boekhorst, que afecta a las versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-11827

Oboxmedia Ads <= 1.9.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

oboxmedia-ads

Publicado: 21/10/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Oboxmedia Ads, que afecta a las versiones hasta la 1.9.8. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-11810

Print Button Shortcode <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

print-button-shortcode

Publicado: 21/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Print Button Shortcode, que afecta a versiones anteriores a la 1.0.1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-11818

WP Responsive Meet The Team <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-responsive-meet-the-team

Publicado: 21/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Responsive Meet The Team, que afecta a versiones hasta la 1.0.1. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-11880

SM CountDown Widget <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

smcountdown

Publicado: 21/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SM CountDown Widget en versiones anteriores a la 1.2. Esta falla per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-11811

Simple Youtube Shortcode <= 1.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

simple-youtube-shortcode

Publicado: 21/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Youtube Shortcode, que afecta a las versiones hasta la 1.1.3.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-11813

Responsive iframe GoogleMap <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

responsive-iframe-googlemap

Publicado: 21/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive iframe GoogleMap, que afecta a versiones anteriores a la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-11866

Photographers galleries <= 1.1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

photographers-galleries

Publicado: 21/10/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Photographers Galleries' en versiones hasta la 1.1.8, que permite a usuarios au…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-11830

WP Restaurant Listings <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-restaurant-listings

Publicado: 21/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Restaurant Listings, que afecta a las versiones anteriores a la 1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-11867

Bg Book Publisher <= 1.25 - Authenticated (Contributor+) Stored Cross-Site Scripting

bg-book-publisher

Publicado: 21/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bg Book Publisher, que afecta a las versiones hasta la 1.25. Esta vu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad