Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30554

Frizzly <= 1.1.0 - Reflected Cross-Site Scripting

frizzly

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Frizzly, afectando a las versiones anteriores a la 1.1.0. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31891

Gosign – Posts Slider Block <= 1.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

gosign-posts-slider-block

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gosign – Posts Slider Block, que afecta a versiones anteriores a la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31749

HMH Footer Builder For Elementor <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

hmh-footer-builder-for-elementor

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HMH Footer Builder For Elementor, que afecta a versiones anteriores …

HIGH CVSS 7.2
PLUGIN xss CVE-2025-31080

HTML Forms <= 1.5.1 - Unauthenticated Stored Cross-Site Scripting

html-forms

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad crítica de Cross-Site Scripting (XSS) en el plugin HTML Forms hasta la versión 1.5.1. Esta falla permite a un atacan…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31761

Hypotext <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

hypotext

Publicado: 01/04/2025

La vulnerabilidad identificada en el plugin Hypotext hasta la versión 1.0.1 permite la ejecución de scripts maliciosos a través de un Cross-Site Scripting…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31738

LeadQuizzes <= 1.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

leadquizzes

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LeadQuizzes en versiones hasta la 1.1.0. Esta vulnerabilidad permite…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31783

Leartes TRY Exchange Rates <= 2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

leartes-try-exchange-rates

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Leartes TRY Exchange Rates, que afecta a versiones hasta la 2.1. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31744

Lightweight and Responsive Youtube Embed <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

lightweight-and-responsive-youtube-embed

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Lightweight and Responsive Youtube Embed' en versiones hasta 1.0.0.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31743

Lightweight and Responsive Youtube Embed <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

lightweight-and-responsive-youtube-embed

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Lightweight and Responsive Youtube Embed' en versiones anteriores a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31455

Limit Max IPs Per User <= 1.5 - Reflected Cross-Site Scripting

limit-max-ips-per-user

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Limit Max IPs Per User', que podría permitir a un atacante ejecutar…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31847

mFolio Lite <= 1.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

mfolio-lite

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin mFolio Lite en versiones hasta la 1.2.2. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-31887

MyBookProgress by Stormhill Media <= 1.0.8 - Missing Authorization

mybookprogress

Publicado: 01/04/2025

La vulnerabilidad en el plugin MyBookProgress de Stormhill Media, presente en versiones anteriores a la 1.0.8, se relaciona con la falta de autorización a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad