Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-58886

Instant Locations <= 1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

instant-locations

Publicado: 05/09/2025

La vulnerabilidad identificada en el plugin Instant Locations, con versiones hasta la 1.0, permite la ejecución de scripts maliciosos a través de un ataqu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58864

金数据 <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

jinshuju

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Jinshuju, afectando a versiones anteriores a la 1.0. Esta falla perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58790

Kiwi <= 2.1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

kiwi-social-share

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Kiwi Social Share, afectando a versiones hasta la 2.1.8. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58871

Master Paper Collapse Toggle <= 1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

master-paper-collapse-toggle

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Master Paper Collapse Toggle, que afecta a las versiones anteriores …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58828

코드엠샵 소셜톡 <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

mshop-naver-talktalk

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin '코드엠샵 소셜톡' en versiones anteriores a la 1.2.1. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58808

prettyPhoto <= 1.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

prettyphoto

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin prettyPhoto, que afecta a versiones anteriores a la 1.2.4. Este fall…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-58873

Pushe Web Push Notification <= 0.5.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

pushe-webpush

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pushe Web Push Notification, que afecta a versiones anteriores a la …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-58883

Search Cloud One <= 2.2.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

search-cloud-one

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Search Cloud One, que afecta a las versiones hasta la 2.2.5. Este fa…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-58832

Search by Google <= 1.9 - Authenticated (Administrator+) Stored Cross-Site Scripting

search-google

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Search by Google' en versiones hasta la 1.9. Esta vulnerabilidad pe…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-58810

Simple Link List Widget <= 0.3.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

simple-link-list-widget

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Link List Widget en versiones hasta la 0.3.2. Esta falla perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58882

Simple Text Slider <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

simple-text-slider

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Text Slider, que afecta a versiones hasta la 1.0.5. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58838

Smooth Accordion <= 2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

smooth-accordion

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Smooth Accordion, afectando a versiones hasta la 2.1. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad