Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-47489

Beds24 Online Booking <= 2.0.29 - Authenticated (Contributor+) Stored Cross-Site Scripting

beds24-online-booking

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beds24 Online Booking, que afecta a las versiones anteriores a la 2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-47507

Better Search <= 4.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

better-search

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Better Search, versiones hasta la 4.1.0. Esta vulnerabilidad permite…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-47495

Blockspare <= 3.2.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

blockspare

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Blockspare, que afecta a las versiones hasta la 3.2.9. Esta vulnerab…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-47525

Bold Page Builder <= 5.3.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

bold-page-builder

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bold Page Builder, que afecta a las versiones hasta la 5.3.0. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-47488

Bold Page Builder <= 5.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

bold-page-builder

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bold Page Builder en versiones hasta la 5.3.2. Esta vulnerabilidad p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-47442

CC BMI Calculator <= 2.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

cc-bmi-calculator

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CC BMI Calculator, que afecta a las versiones hasta la 2.1.0. Esta v…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-47520

Charitable <= 1.8.5.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

charitable

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Charitable, que afecta a las versiones hasta la 1.8.5.1. Esta vulner…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-47595

Color Your Bar <= 2.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

color-your-bar

Publicado: 07/05/2025

La vulnerabilidad identificada en el plugin 'Color Your Bar' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-47518

Contact Form 7 – PayPal & Stripe Add-on <= 2.3.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

contact-form-7-paypal-add-on

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form 7 – PayPal & Stripe Add-on, que afecta a las versiones …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-47501

Content Control <= 2.6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

content-control

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Content Control, afectando a versiones hasta la 2.6.1. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-47506

Contextual Related Posts <= 4.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

contextual-related-posts

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contextual Related Posts, que afecta a las versiones hasta la 4.0.2.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-47668

CookieCode <= 2.4.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

cookiecode

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin CookieCode, que afecta a las versiones anteriores a la 2.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad