Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31897

Arrow Custom Feed for Twitter <= 1.5.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

arrow-twitter-feed

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Arrow Custom Feed for Twitter, afectando a versiones hasta la 1.5.3.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31731

Author Bio Shortcode <= 2.5.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

author-bio-shortcode

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Author Bio Shortcode, que afecta a versiones anteriores a la 2.5.3. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31594

Auto scroll for reading <= 1.1.4 - Reflected Cross-Site Scripting

auto-scroll-for-reading

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Auto Scroll for Reading' en versiones hasta la 1.1.4. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31416

Awesome Event Booking <= 2.8.4 - Reflected Cross-Site Scripting

awesome-event-booking

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Awesome Event Booking, que afecta a las versiones hasta la 2.8.4. Es…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-31864

Beam me up Scotty – Back to Top Button <= 1.0.23 - Authenticated (Administrator+) Stored Cross-Site Scripting

beam-me-up-scotty

Publicado: 01/04/2025

La vulnerabilidad identificada en el plugin 'Beam me up Scotty' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31869

Black Widgets For Elementor <= 1.3.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

black-widgets

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Black Widgets para Elementor, que afecta a las versiones hasta la 1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31759

Boo Recipes <= 2.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

boo-recipes

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Boo Recipes, que afecta a las versiones hasta la 2.4.1. Esta vulnera…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-31764

Cache control by Cacholong <= 5.4.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

cache-control-by-cacholong

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Cache Control by Cacholong' en versiones anteriores a la 5.4.1. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-31763

Cache control by Cacholong <= 5.4.1 - Cross-Site Request Forgery

cache-control-by-cacholong

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Cache Control by Cacholong' en versiones anteriores a la 5.4…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31462

CGM Event Calendar <= 0.8.5 - Reflected Cross-Site Scripting

cgm-event-calendar

Publicado: 01/04/2025

La vulnerabilidad identificada en el plugin CGM Event Calendar, hasta la versión 0.8.5, permite la ejecución de scripts maliciosos a través de ataques de …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31737

Client Showcase <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

client-showcase

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Client Showcase, que afecta a las versiones hasta la 1.2.0. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31818

ContentBot AI Writer <= 1.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

content-bot

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ContentBot AI Writer, que afecta a las versiones anteriores a la 1.2…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad