Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39524

Html5 Audio Player <= 2.2.28 - Authenticated (Contributor+) Stored Cross-Site Scripting

html5-audio-player

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Html5 Audio Player, que afecta a las versiones hasta la 2.2.28. Este…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39525

Logo Carousel Slider <= 2.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

logo-carousel-slider

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Logo Carousel Slider hasta la versión 2.1.3. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39579

Membership For WooCommerce <= 2.8.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

membership-for-woocommerce

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Membership For WooCommerce' en versiones hasta la 2.8.0. Esta vulnerabilidad pe…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-39468

Modal Survey <= 2.0.2.0.1 - Unauthenticated Local File Inclusion

modal-survey

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Modal Survey, que permite la inclusión local de archivos sin autenticación. Esta falla afecta a…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-39471

Modal Survey <= 2.0.2.0.1 - Unauthenticated SQL Injection

modal-survey

Publicado: 16/04/2025

Se ha detectado una vulnerabilidad crítica de inyección SQL en el plugin Modal Survey, que afecta a versiones hasta la 2.0.2.0.1. Esta falla permite a un …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39549

Most And Least Read Posts Widget <= 2.5.20 - Authenticated (Contributor+) Stored Cross-Site Scripting

most-and-least-read-posts-widget

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Most And Least Read Posts Widget' en versiones hasta la 2.5.20. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39577

PropertyHive <= 2.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

propertyhive

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin PropertyHive en versiones hasta la 2.1.2. Este fallo perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39578

Responsive Blocks <= 2.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

responsive-block-editor-addons

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive Blocks, que afecta a las versiones hasta la 2.0.2. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39543

Royal Elementor Addons <= 1.3.977 - Authenticated (Contributor+) Stored Cross-Site Scripting

royal-elementor-addons

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Royal Elementor Addons, que afecta a las versiones hasta la 1.3.977.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39558

CRM Perks <= 1.1.7 - Reflected Cross-Site Scripting

support-x

Publicado: 16/04/2025

La vulnerabilidad identificada en el plugin CRM Perks hasta la versión 1.1.7 permite la ejecución de scripts maliciosos a través de un ataque de Cross-Sit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39581

Themify Shortcodes <= 2.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

themify-shortcodes

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Themify Shortcodes, afectando a las versiones hasta la 2.1.3. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39585

Travelfic Toolkit <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

travelfic-toolkit

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Travelfic Toolkit, afectando a versiones hasta la 1.2.1. …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad