Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-46261

Seriously Simple Podcasting <= 3.9.0 - Authenticated (Editor+) Stored Cross-Site Scripting

seriously-simple-podcasting

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Seriously Simple Podcasting, que afecta a las versiones h…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46240

Simple Download Counter <= 2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

simple-download-counter

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Download Counter hasta la versión 2.2. Esta vulnerabilidad pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46233

Sirv <= 7.5.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

sirv

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sirv, que afecta a versiones hasta la 7.5.3. Este fallo permite a us…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46235

SKT Blocks <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

skt-blocks

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SKT Blocks, con una severidad media. Esta falla afecta a versiones h…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46260

Sky Addons for Elementor <= 3.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

sky-elementor-addons

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sky Addons for Elementor, que afecta a las versiones hasta la 3.0.1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46239

Theme Switcha <= 3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

theme-switcha

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Theme Switcha, que afecta a versiones anteriores a la 3.4.1. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39400

User Registration <= 4.1.5 - Reflected Cross-Site Scripting

user-registration

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin User Registration, afectando las versiones hasta la 4.1.5. Esta vuln…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-46250

VForm <= 3.1.14 - Authenticated (Administrator+) Stored Cross-Site Scripting

v-form

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin VForm, que afecta a versiones anteriores a la 3.1.15. Este fallo per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46254

Visual Composer Website Builder <= 45.10.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

visualcomposer

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Visual Composer Website Builder, que afecta a versiones hasta la 45.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-46229

Textmetrics <= 3.6.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

webtexttool

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Textmetrics, que afecta a las versiones hasta la 3.6.2. E…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-46230

Popup Builder <= 1.1.35 - Authenticated (Subscriber+) Local File Inclusion

easy-notify-lite

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de inclusión local de archivos (LFI) en el plugin Popup Builder en versiones hasta la 1.1.35. Esta vulnerabilidad pe…

HIGH CVSS 8.8
THEME privesc CVE-2025-39366

wProject < 5.8.0 - Authenticated (Subscriber+) Privilege Escalation

wproject

Publicado: 22/04/2025

La vulnerabilidad de escalada de privilegios en el tema wProject afecta a versiones anteriores a la 5.8.0, permitiendo a usuarios autenticados con rol de …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad