Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46534

Image Style Hover <= 1.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

image-content-show-hover

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Image Style Hover, que afecta a las versiones anteriores a la 1.0.6.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46484

Image Hover Effects For WPBakery Page Builder <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

image-hover-effects-for-visual-composer

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Image Hover Effects For WPBakery Page Builder' en versiones anterio…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46538

Inline Text Popup <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

inline-text-popup

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Inline Text Popup, que afecta a versiones anteriores a 1.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-46533

Landing pages and Domain aliases for WordPress <= 0.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

landing-pages-and-domain-aliases

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Landing pages and Domain aliases' para WordPress, que afecta a vers…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46496

Mini twitter feed <= 3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

mini-twitter-feed

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mini Twitter Feed, que afecta a las versiones anteriores a la 3.0. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46501

Mixcloud Embed <= 2.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

mixcloud-embed

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mixcloud Embed en versiones hasta 2.2.0. Esta vulnerabilidad permite…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46491

Multi-Column Taxonomy List <= 1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

multi-column-taxonomy-list

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Multi-Column Taxonomy List, que afecta a versiones anteriores a la 1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46480

Nepali Post Date <= 5.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

nepali-post-date

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Nepali Post Date, que afecta a versiones anteriores a la 5.1.1. Este…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46505

Peekaboo <= 1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

peekaboo

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Peekaboo en versiones anteriores a la 1.1. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46467

RAphicon <= 2.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

raphicon

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RAphicon, que afecta a las versiones hasta la 2.1.2. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46461

RRSSB <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

rrssb

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RRSSB en versiones anteriores a la 1.0.1. Este fallo permite a usuar…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46449

WoWHead Tooltips <= 2.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wowhead-tooltips

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WoWHead Tooltips, que afecta a las versiones hasta la 2.0.1. Esta vu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad