Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30902

AEC Kiosque <= 1.9.3 - Reflected Cross-Site Scripting

aec-kiosque

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AEC Kiosque, que afecta a las versiones hasta la 1.9.3. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30780

Audio Album <= 1.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

audio-album

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Audio Album, que afecta a versiones hasta la 1.5.0. Esta vulnerabili…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30798

Better WishList API <= 1.1.4 - Reflected Cross-Site Scripting

better-wlm-api

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Better WishList API, que afecta a las versiones hasta la 1.1.4. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30520

Breezing Forms <= 1.2.8.11 - Reflected Cross-Site Scripting

breezing-forms

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Breezing Forms hasta la versión 1.2.8.11. Esta falla permite a un at…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-30904

Chartify <= 3.1.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

chart-builder

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Chartify, afectando a versiones hasta la 3.1.7. Esta vuln…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-30789

Clearout Email Validator <= 3.2.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

clearout-email-validator

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Clearout Email Validator, que afecta a las versiones hasta la 3.2.0.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-30792

Comment Approved Notifier Extended <= 5.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

comment-approved-notifier-extended

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Comment Approved Notifier Extended' en versiones hasta la 5.2. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30838

Cozy Blocks <= 2.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

cozy-addons

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cozy Blocks, afectando a versiones hasta la 2.1.6. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30779

Doneren met Mollie <= 2.10.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

doneren-met-mollie

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Doneren met Mollie' en versiones hasta la 2.10.7. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30850

Dr. Flex <= 2.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

dr-flex

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Dr. Flex, afectando a versiones hasta la 2.0.0. Esta vulnerabilidad permite a us…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30794

Event Tickets <= 5.20.0 - Reflected Cross-Site Scripting

event-tickets

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Event Tickets en versiones hasta la 5.20.0. Esta vulnerabilidad podr…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30763

EO4WP <= 1.0.8.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

fw-integration-for-emailoctopus

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EO4WP, afectando a versiones hasta la 1.0.8.4. Este fallo permite a …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad