Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.054 vulnerabilidades

wordpress

378

plugin

35773

theme

2903

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-32490

WP TripAdvisor Review Slider <= 14.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting

wp-tripadvisor-review-slider

Publicado: 23/03/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP TripAdvisor Review Slider, que afecta a las versiones hasta la 14…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-32532

Lead Form Builder & Contact Form <= 2.0.1 - Unauthenticated Stored Cross-Site Scripting

lead-form-builder

Publicado: 23/03/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Lead Form Builder & Contact Form en versiones hasta la 2.0.1. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-24370

The Grid < 2.8.0 - Authenticated (Subscriber+) Stored Cross-Site Scripting

the-grid

Publicado: 23/03/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin The Grid, que afecta a versiones anteriores a la 2.8.0. Esta vulnera…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-25401

WPCargo Track & Trace <= 8.0.2 - Missing Authorization

wpcargo

Publicado: 23/03/2026

Se ha identificado una vulnerabilidad de autorización en el plugin WPCargo Track & Trace, que afecta a las versiones anteriores a la 8.0.2. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-32491

WP Review Slider <= 13.9 - Authenticated (Subscriber+) Stored Cross-Site Scripting

wp-facebook-reviews

Publicado: 23/03/2026

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Review Slider, que afecta a las versiones hasta la 13.9. Esta vulner…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-25341

RSFirewall! <= 1.1.45 - Unauthenticated Stored Cross-Site Scripting

rsfirewall

Publicado: 23/03/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RSFirewall! hasta la versión 1.1.45. Esta vulnerabilidad permite la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-23807

WP Telegram Widget and Join Link <= 2.2.13 - Reflected Cross-Site Scripting

wptelegram-widget

Publicado: 23/03/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Telegram Widget y Join Link, afectando a las versiones hasta la 2…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-23979

Gyan Elements <= 2.2.1 - Reflected Cross-Site Scripting

gyan-elements

Publicado: 23/03/2026

La vulnerabilidad identificada en el plugin Gyan Elements (versiones hasta 2.2.1) permite la ejecución de scripts maliciosos a través de un ataque de Cros…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-25417

ProfileGrid – User Profiles, Groups and Communities <= 5.9.8.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting

profilegrid-user-profiles-groups-and-communities

Publicado: 23/03/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ProfileGrid – User Profiles, Groups and Communities, que afecta a la…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-25007

ElementInvader Addons for Elementor <= 1.4.2 - Authenticated (Subscriber+) SQL Injection

elementinvader-addons-for-elementor

Publicado: 23/03/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin ElementInvader Addons para Elementor, afectando a versiones hasta la 1.4.2. Esta falla…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-32493

JobSearch WP Job Board <= 3.2.0 - Reflected Cross-Site Scripting

wp-jobsearch

Publicado: 23/03/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JobSearch WP Job Board, que afecta a las versiones hasta la 3.2.0. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-25383

KiviCare – Clinic & Patient Management System (EHR) <= 3.6.16 - Reflected Cross-Site Scripting

kivicare-clinic-management-system

Publicado: 23/03/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin KiviCare – Clinic & Patient Management System, que afecta a las vers…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad