Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31409

Bridge Core < 3.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

bridge-core

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Bridge Core, que afecta a versiones anteriores a la 3.3.1. Esta vulnerabilidad p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31621

byBrick Accordion <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

bybrick-accordion

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin byBrick Accordion, que afecta a las versiones anteriores o iguales a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31604

Cal.com <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

cal-com

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Cal.com, que afecta a versiones hasta la 1.0.0. Esta fall…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-31603

CF7 Spreadsheets <= 2.3.2 - Missing Authorization to Settings Update

cf7-spreadsheets

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de autorización en el plugin CF7 Spreadsheets, afectando a versiones hasta la 2.3.2. Esta falla permite la actualiza…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-12278

Booster for WooCommerce <= 7.2.4 - Unauthenticated Stored Cross-Site Scripting

woocommerce-jetpack

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booster for WooCommerce en versiones hasta la 7.2.4. Esta falla perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31538

Checklist <= 1.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

checklist

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Checklist, que afecta a las versiones anteriores a la 1.1.9. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31608

CookieHint WP <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

cookiehint-wp

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CookieHint WP, que afecta a las versiones hasta la 1.0.0. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31620

CoverManager <= 0.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

covermanager

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CoverManager, que afecta a versiones hasta la 0.0.1. Este fallo perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31574

Custom Content Scrollbar <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

custom-content-scrollbar

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Content Scrollbar, que afecta a versiones hasta la 1.3. Este …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31559

Custom Database Applications by Caspio <= 2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

custom-database-applications-by-caspio

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Custom Database Applications by Caspio' en versiones hasta la 2.1. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31586

Gallery – Photo Albums Plugin <= 1.3.170 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-media-gallery

Publicado: 31/03/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Gallery – Photo Albums' para WordPress, que afecta a versiones anterio…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31589

Ethiopian Calendar <= 1.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

ethiopian-calendar

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ethiopian Calendar, afectando a versiones hasta la 1.1.1. Esta vulne…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad