Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58624

Exchange Rates <= 1.2.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

exchange-rates

Publicado: 03/09/2025

La vulnerabilidad identificada en el plugin Exchange Rates (versiones <= 1.2.5) permite la ejecución de scripts maliciosos a través de un ataque de Cross-…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58602

If-So Dynamic Content Personalization <= 1.9.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

if-so

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin If-So Dynamic Content Personalization, que afecta a versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58631

IssueM <= 2.9.0 - Authenticated (Author+) Stored Cross-Site Scripting

issuem

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin IssueM en versiones hasta la 2.9.0. Esta falla permite a usuarios au…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58609

Latest Post Shortcode <= 14.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

latest-post-shortcode

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Latest Post Shortcode, que afecta a las versiones hasta la 14.0.3. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58620

PDF for WPForms <= 6.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

pdf-for-wpforms

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'PDF for WPForms' en versiones hasta la 6.2.1. Este fallo…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58610

Gallery PhotoBlocks <= 1.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

photoblocks-grid-gallery

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gallery PhotoBlocks en versiones hasta la 1.3.1. Esta vulnerabilidad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58618

Pie Calendar <= 1.2.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

pie-calendar

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pie Calendar, afectando a versiones hasta la 1.2.8. Esta falla permi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-58596

MailOptin <= 1.2.75.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

mailoptin

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MailOptin hasta la versión 1.2.75.0. Este fallo permite a usuarios a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58612

PropertyHive <= 2.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

propertyhive

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PropertyHive en versiones hasta la 2.1.5. Esta falla permite a usuar…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58621

PuzzleMe for WordPress <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

puzzleme

Publicado: 03/09/2025

La vulnerabilidad en el plugin PuzzleMe para WordPress permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) alma…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58626

RumbleTalk Live Group Chat <= 6.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

rumbletalk-chat-a-chat-with-themes

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RumbleTalk Live Group Chat hasta la versión 6.3.5. Esta falla permit…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-58630

Simple Matomo Tracking Code <= 1.1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

simple-matomo-tracking-code

Publicado: 03/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Matomo Tracking Code, afectando a versiones anteriores a la 1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad