Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46506

WpZon – Amazon Affiliate Plugin <= 1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wpzon

Publicado: 24/04/2025

El plugin WpZon, utilizado para afiliados de Amazon, presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-46498

Zalo Official Live Chat <= 1.0.0 - Cross-Site Request Forgery

zalo-official-live-chat

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Zalo Official Live Chat, afectando a la versión 1.0.0 y anter…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46509

360 View <= 1.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

360-view

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 360 View, que afecta a versiones hasta la 1.1.0. Este fallo permite …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46476

Awesome Wp Image Gallery <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

awesome-wp-image-gallery

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Awesome WP Image Gallery, que afecta a las versiones anteriores a la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46479

BBCode Deluxe <= 2020.08.01.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

bbcode-deluxe

Publicado: 24/04/2025

La vulnerabilidad identificada en el plugin BBCode Deluxe afecta a versiones hasta la 2020.08.01.2, permitiendo la ejecución de scripts maliciosos a travé…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-46517

Blog Manager WP <= 1.0.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

blog-manager-wp

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Blog Manager WP, que afecta a las versiones hasta la 1.0.5. Este fal…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-46529

Business Contact Widget <= 2.7.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

business-contact-widget

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Business Contact Widget, que afecta a versiones anteriore…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46536

Carousel-of-post-images <= 1.07 - Authenticated (Contributor+) Stored Cross-Site Scripting

carousel-of-post-images

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Carousel-of-post-images, que afecta a las versiones anteriores a la …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-46459

Confirm User Registration <= 2.1.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

confirm-user-registration

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Confirm User Registration' en versiones hasta la 2.1.5. Esta vulner…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-46523

COVID-19 (Coronavirus) Update Your Customers <= 1.5.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

covid-19-alert

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin COVID-19 Update Your Customers, que afecta a las versiones anteriore…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46471

WP Custom Post Popup <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

custom-post-popup

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Custom Post Popup, que afecta a las versiones hasta la 1.0.1. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46478

Dropdown Content <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

dropdown-content

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Dropdown Content hasta la versión 1.0.2. Esta falla permite la inyec…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad