Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46480

Nepali Post Date <= 5.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

nepali-post-date

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Nepali Post Date, que afecta a versiones anteriores a la 5.1.1. Este…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46505

Peekaboo <= 1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

peekaboo

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Peekaboo en versiones anteriores a la 1.1. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46467

RAphicon <= 2.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

raphicon

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RAphicon, que afecta a las versiones hasta la 2.1.2. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46461

RRSSB <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

rrssb

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RRSSB en versiones anteriores a la 1.0.1. Este fallo permite a usuar…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46449

WoWHead Tooltips <= 2.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wowhead-tooltips

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WoWHead Tooltips, que afecta a las versiones hasta la 2.0.1. Esta vu…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-46525

WP Cookie Consent <= 1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-cookie-consent

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Cookie Consent, que afecta a versiones hasta la 1.0. Esta vulnera…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-46541

WP-reCAPTCHA-bp <= 4.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-recaptcha-bp

Publicado: 24/04/2025

La vulnerabilidad identificada en el plugin WP-reCAPTCHA-bp permite la ejecución de scripts maliciosos almacenados a través de una vulnerabilidad de Cross…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46532

Tooltip <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-tooltip

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Tooltip, que afecta a versiones anteriores a la 1.0.1. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46542

Xpert Tab <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

xpert-tab

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Xpert Tab, que afecta a versiones hasta la 1.3. Esta vulnerabilidad …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46453

Zoho Creator Forms <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

zohocreator

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zoho Creator Forms, que afecta a las versiones hasta la 1.0.5. Esta …

HIGH CVSS 7.2
PLUGIN CVE-2025-46481

Flickr Shortcode Importer <= 2.2.3 - Authenticated (Administrator+) PHP Object Injection

flickr-shortcode-importer

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Flickr Shortcode Importer, que afecta a las versiones hasta la 2.2.3. Esta vulnerabilidad permi…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2025-46443

Animate <= 0.5 - Authenticated (Contributor+) Server-Side Request Forgery

animate

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Animate, que afecta a versiones anteriores a la 0.5. Esta vu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad