Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31461

NanoSupport <= 0.6.0 - Reflected Cross-Site Scripting

nanosupport

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NanoSupport en versiones anteriores a la 0.6.0. Esta falla permite a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31884

Norse Rune Oracle Plugin <= 1.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

norse-runes-oracle

Publicado: 01/04/2025

El plugin Norse Rune Oracle hasta la versión 1.4.3 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado que puede ser explotada por u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31748

Opal Portfolio <= 1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

opal-portfolios

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Opal Portfolio, que afecta a las versiones anteriores a l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30852

Oracle Cards Lite <= 1.2.1 - Reflected Cross-Site Scripting

oracle-cards

Publicado: 01/04/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Oracle Cards Lite, en versiones hasta la 1.2.1, permite la inyección de scripts malicios…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31445

Pages Order <= 1.1.3 - Reflected Cross-Site Scripting

pages-order

Publicado: 01/04/2025

La vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin Pages Order hasta la versión 1.1.3 puede comprometer la seguridad de las aplicacion…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31861

Perfect Font Awesome Integration <= 2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

perfect-font-awesome-integration

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Perfect Font Awesome Integration, que afecta a las versiones hasta l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31766

PhotoShelter for Photographers Blog Feed Plugin <= 1.5.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

photoshelter-official-plugin

Publicado: 01/04/2025

El plugin PhotoShelter para WordPress presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado, afectando a versiones hasta la 1.5.7. Est…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-31793

Piotnet Forms <= 1.0.30 - Authenticated (Editor+) Stored Cross-Site Scripting

piotnetforms

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Piotnet Forms, que afecta a versiones hasta la 1.0.30. Este fallo pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31792

Piotnet Forms <= 1.0.30 - Authenticated (Author+) Stored Cross-Site Scripting

piotnetforms

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Piotnet Forms, afectando a versiones hasta la 1.0.30. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31811

Planyo online reservation system <= 3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

planyo-online-reservation-system

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Planyo Online Reservation System, que afecta a las versiones anterio…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31875

FancyPost <= 6.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

post-block

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FancyPost, que afecta a versiones anteriores a la 6.0.1. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31767

Post Custom Templates Lite <= 1.14 - Authenticated (Contributor+) Stored Cross-Site Scripting

post-custom-templates-lite

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post Custom Templates Lite, que afecta a las versiones hasta la 1.14…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad