Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30614

Google Font Fix <= 2.3.1 - Reflected Cross-Site Scripting

google-font-fix

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Google Font Fix, que afecta a versiones anteriores a la 2.3.1. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30873

Greenshift <= 11.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

greenshift-animation-and-page-builder-blocks

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Greenshift, afectando a versiones hasta la 11.0.2. Esta falla permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30800

Gum Elementor Addon <= 1.3.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

gum-elementor-addon

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gum Elementor Addon, afectando a versiones hasta la 1.3.10. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30766

Happy Addons for Elementor <= 3.16.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

happy-elementor-addons

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Happy Addons for Elementor, afectando a versiones hasta la 3.16.2. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30848

Hostel <= 1.1.5 - Reflected Cross-Site Scripting

hostel

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hostel, que afecta a versiones anteriores a la 1.1.5.5. Este fallo p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30869

Image Wall <= 3.0 - Reflected Cross-Site Scripting

image-wall

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Image Wall hasta la versión 3.0. Esta vulnerabilidad, con un nivel d…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30826

IP Locator <= 4.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

ip-locator

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin IP Locator, afectando a versiones hasta la 4.1.0. Este fallo permite…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30818

jAlbum Bridge <= 2.0.17 - Authenticated (Contributor+) Stored Cross-Site Scripting

jalbum-bridge

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin jAlbum Bridge hasta la versión 2.0.17. Esta falla permite que usuarios au…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30836

LatePoint <= 5.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

latepoint

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin LatePoint, que afecta a las versiones hasta la 5.1.6. La …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30893

LeadConnector <= 3.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

leadconnector

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LeadConnector, afectando a versiones hasta la 3.0.2. Esta falla perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30813

Listamester <= 2.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

listamester

Publicado: 27/03/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado afecta a la versión 2.3.5 y anteriores del plugin Listamester, permitiendo a usuarios aute…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30613

Nmedia MailChimp <= 5.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting

nmedia-mailchimp-widget

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Nmedia MailChimp, que afecta a las versiones hasta la 5.4. Esta fall…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad