Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31770

Content Manager Light <= 3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

content-manager-light

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Content Manager Light, que afecta a versiones hasta la 3.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31454

Delete Post Revision <= 1.1 - Reflected Cross-Site Scripting

delete-post-revision

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Delete Post Revision, que afecta a versiones anteriores a la 1.1. Es…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-31742

Dima Take Action <= 1.0.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

dima-take-action

Publicado: 01/04/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Dima Take Action afecta a versiones anteriores a la 1.0.5. Esta falla permite…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31778

Donate Me <= 1.2.5 - Authenticated (Subscriber+) Stored Cross-Site Scripting

donate-me

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Donate Me' en versiones hasta la 1.2.5. Esta vulnerabilidad permite…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31081

Enable Media Replace <= 4.1.5 - Reflected Cross-Site Scripting

enable-media-replace

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Enable Media Replace' en versiones hasta la 4.1.5. Esta vulnerabili…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31838

Eventbee RSVP Widget <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

eventbee-rsvp-widget

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Eventbee RSVP Widget, que afecta a versiones hasta la 1.0. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31815

Design Blocks <= 1.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

exclusive-blocks

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Design Blocks, que afecta a las versiones hasta la 1.2.2. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31889

Extensions for Elementor <= 2.0.40 - Authenticated (Contributor+) Stored Cross-Site Scripting

extensions-for-elementor

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Extensions for Elementor' en versiones anteriores a la 2.0.40. Este…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31745

Subscription Form for Feedblitz <= 1.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

feedblitz-email-subscription

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Subscription Form for Feedblitz' en versiones anteriores a la 1.0.9…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31741

Easy Magazine <= 2.1.13 - Authenticated (Contributor+) Stored Cross-Site Scripting

filtr8-magazine

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Easy Magazine, que afecta a versiones hasta la 2.1.13. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31578

Fonts Manager | Custom Fonts <= 1.2 - Reflected Cross-Site Scripting

fonts-manager-custom-fonts

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fonts Manager | Custom Fonts en versiones hasta la 1.2. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31735

Footnotes for WordPress <= 2016.1230 - Authenticated (Contributor+) Stored Cross-Site Scripting

footnotes-for-wordpress

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Footnotes for WordPress' en versiones anteriores a la 2016.1230. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad