Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46445

External Markdown <= 0.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

external-markdown

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin External Markdown, afectando a versiones hasta la 0.0.1. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46447

Fable Extra <= 1.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

fable-extra

Publicado: 24/04/2025

La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Fable Extra afecta a las versiones hasta la 1.0.6, permitiendo a usuarios autenticados con ro…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46540

GNA Search Shortcode <= 0.9.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

gna-search-shortcode

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GNA Search Shortcode, que afecta a versiones hasta la 0.9.5. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46483

Peadig’s Google +1 Button <= 0.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

google-1

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Peadig’s Google +1 Button, que afecta a versiones hasta la 0.1.2. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46438

GTDB Guitar Tuners <= 4.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

guitar-tuner

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GTDB Guitar Tuners, que afecta a las versiones hasta la 4.2.2. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46534

Image Style Hover <= 1.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

image-content-show-hover

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Image Style Hover, que afecta a las versiones anteriores a la 1.0.6.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46484

Image Hover Effects For WPBakery Page Builder <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

image-hover-effects-for-visual-composer

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Image Hover Effects For WPBakery Page Builder' en versiones anterio…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46538

Inline Text Popup <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

inline-text-popup

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Inline Text Popup, que afecta a versiones anteriores a 1.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-46533

Landing pages and Domain aliases for WordPress <= 0.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

landing-pages-and-domain-aliases

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Landing pages and Domain aliases' para WordPress, que afecta a vers…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46496

Mini twitter feed <= 3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

mini-twitter-feed

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mini Twitter Feed, que afecta a las versiones anteriores a la 3.0. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46501

Mixcloud Embed <= 2.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

mixcloud-embed

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mixcloud Embed en versiones hasta 2.2.0. Esta vulnerabilidad permite…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46491

Multi-Column Taxonomy List <= 1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

multi-column-taxonomy-list

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Multi-Column Taxonomy List, que afecta a versiones anteriores a la 1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad