Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58837

SS Font Awesome Icon <= 4.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

ss-font-awesome-icon

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SS Font Awesome Icon, que afecta a las versiones anteriores a la 4.1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58814

Stagtools <= 2.3.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

stagtools

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stagtools, que afecta a las versiones hasta la 2.3.8. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58880

Translate This gTranslate Shortcode <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

translate-this-google-translate-web-element-shortcode

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Translate This gTranslate Shortcode' en versiones anteriores a la 1…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-58811

Ultimate Client Dash <= 4.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

ulimate-client-dash

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Client Dash en versiones anteriores a la 4.6. Esta vulnerab…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-58884

vipdrv <= 1.0.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

vipdrv-vip-test-drive

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin VIPDRV hasta la versión 1.0.3. Esta vulnerabilidad afecta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-58805

Widgetize Pages Light <= 3.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

widgetize-pages-light

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Widgetize Pages Light, que afecta a versiones anteriores a la 3.0. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58875

WP Github Gist <= 0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-github-gist

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Github Gist, que afecta a versiones hasta la 0.5. Este fallo perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58870

WP-GraphViz <= 1.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-graphviz

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-GraphViz, que afecta a las versiones hasta la 1.5.1. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58822

WP Mail <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-mail

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Mail, que afecta a las versiones anteriores a la 1.3. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58826

WP Publication Archive <= 3.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-publication-archive

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Publication Archive, que afecta a las versiones hasta la 3.0.1. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58834

short.io <= 2.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-shortcm

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin short.io hasta la versión 2.4.0, que permite a usuarios autenticados…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58874

StoryMap <= 2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-storymap

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin StoryMap, que afecta a las versiones anteriores a la 2.1. Esta vulne…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad