Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32161

Arkhe Blocks <= 2.27.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

arkhe-blocks

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Arkhe Blocks, que afecta a las versiones hasta la 2.27.1. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32189

BWD Elementor Addons <= 4.3.20 - Authenticated (Contributor+) Stored Cross-Site Scripting

bwd-elementor-addons

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BWD Elementor Addons, que afecta a las versiones hasta 4.3.20. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32162

Chamber Dashboard Business Directory <= 3.3.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

chamber-dashboard-business-directory

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Chamber Dashboard Business Directory, que afecta a las versiones has…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30970

Easy Contact <= 0.1.2 - Reflected Cross-Site Scripting

easy-contact

Publicado: 04/04/2025

La vulnerabilidad de tipo XSS reflejado en el plugin Easy Contact hasta la versión 0.1.2 permite a un atacante inyectar scripts maliciosos. Esta falla pue…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32177

Embed Chessboard <= 3.07.00 - Authenticated (Contributor+) Stored Cross-Site Scripting

embed-chessboard

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Embed Chessboard, afectando a versiones anteriores a la 3.07.00. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32166

Emma for WordPress <= 1.3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

emma-emarketing-plugin

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Emma for WordPress, que afecta a las versiones anteriores a la 1.3.3…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22282

ez Form Calculator - WordPress plugin <= 2.14.1.2 - Reflected Cross-Site Scripting

ez-form-calculator-premium

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'ez Form Calculator' para WordPress, que afecta a versiones hasta la…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-32130

Posts Footer Manager <= 2.2.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

intelly-posts-footer-manager

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Posts Footer Manager' en versiones anteriores a la 2.2.0. Esta vuln…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-32129

Welcome Bar <= 2.0.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

intelly-welcome-bar

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Welcome Bar en versiones anteriores a la 2.0.4. Esta vulnerabilidad …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-32131

Social Intents <= 1.6.14 - Authenticated (Administrator+) Stored Cross-Site Scripting

live-chat-support-by-social-intents

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Live Chat Support by Social Intents' hasta la versión 1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32179

Maps for WP <= 1.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

maps-for-wp

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Maps for WP' en versiones hasta la 1.2.4. Esta vulnerabilidad permi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32191

News Element Elementor Blog Magazine <= 1.0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

news-element

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin News Element para Elementor, que afecta a versiones hasta la 1.0.7. …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad