Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39549

Most And Least Read Posts Widget <= 2.5.20 - Authenticated (Contributor+) Stored Cross-Site Scripting

most-and-least-read-posts-widget

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Most And Least Read Posts Widget' en versiones hasta la 2.5.20. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39577

PropertyHive <= 2.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

propertyhive

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin PropertyHive en versiones hasta la 2.1.2. Este fallo perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39578

Responsive Blocks <= 2.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

responsive-block-editor-addons

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive Blocks, que afecta a las versiones hasta la 2.0.2. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39543

Royal Elementor Addons <= 1.3.977 - Authenticated (Contributor+) Stored Cross-Site Scripting

royal-elementor-addons

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Royal Elementor Addons, que afecta a las versiones hasta la 1.3.977.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39558

CRM Perks <= 1.1.7 - Reflected Cross-Site Scripting

support-x

Publicado: 16/04/2025

La vulnerabilidad identificada en el plugin CRM Perks hasta la versión 1.1.7 permite la ejecución de scripts maliciosos a través de un ataque de Cross-Sit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39581

Themify Shortcodes <= 2.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

themify-shortcodes

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Themify Shortcodes, afectando a las versiones hasta la 2.1.3. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39585

Travelfic Toolkit <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

travelfic-toolkit

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Travelfic Toolkit, afectando a versiones hasta la 1.2.1. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39574

Uix Shortcodes <= 2.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

uix-shortcodes

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Uix Shortcodes, que afecta a versiones hasta la 2.0.4. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39582

WP Data Access <= 5.5.36 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-data-access

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Data Access, afectando a versiones hasta la 5.5.36. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39573

WP Posts Carousel <= 1.3.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-posts-carousel

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Posts Carousel hasta la versión 1.3.10. Esta falla permite a usua…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39576

WPAdverts <= 2.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wpadverts

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPAdverts, que afecta a las versiones hasta la 2.2.1. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39575

WPCasa <= 1.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

wpcasa

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPCasa, que afecta a las versiones hasta la 1.3.2. Esta vulnerabilid…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad