Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26951

C9 Blocks <= 1.7.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

c9-blocks

Publicado: 10/04/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin C9 Blocks, hasta la versión 1.7.7, permite a usuarios autenticados con rol de contribuye…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32653

Cart66 Cloud <= 2.3.7 - Reflected Cross-Site Scripting

cart66-cloud

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cart66 Cloud, que afecta a las versiones anteriores a la 2.3.7. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32615

Clinked Client Portal <= 1.10 - Reflected Cross-Site Scripting

clinked-client-portal

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Clinked Client Portal, que afecta a versiones anteriores a la 1.10. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32578

Coming Soon Countdown <= 2.2 - Reflected Cross-Site Scripting

coming-soon-countdown

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Coming Soon Countdown, que afecta a versiones anteriores o iguales a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32628

Crowdfunding for WooCommerce <= 3.1.12 - Reflected Cross-Site Scripting

crowdfunding-for-woocommerce

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Crowdfunding for WooCommerce' en versiones hasta la 3.1.12. Esta fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32535

DN Shipping by Weight for WooCommerce <= 1.2 - Reflected Cross-Site Scripting

dn-shipping-by-weight

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'DN Shipping by Weight' para WooCommerce, que afecta a la versión 1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32649

GB Gallery Slideshow <= 1.3 - Reflected Cross-Site Scripting

gb-gallery-slideshow

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GB Gallery Slideshow en versiones anteriores a la 1.3. Esta falla de…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32548

Hamburger Icon Menu Lite <= 1.0 - Reflected Cross-Site Scripting

hamburger-icon-menu-lite

Publicado: 10/04/2025

La vulnerabilidad identificada en el plugin Hamburger Icon Menu Lite, clasificada como Cross-Site Scripting reflejado, puede ser explotada por atacantes p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32528

iCal Feeds <= 1.5.3 - Reflected Cross-Site Scripting

ical-feeds

Publicado: 10/04/2025

La vulnerabilidad identificada en el plugin iCal Feeds, hasta la versión 1.5.3, permite la ejecución de scripts maliciosos a través de un ataque de Cross-…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32522

License Manager for WooCommerce <= 3.0.9 - Reflected Cross-Site Scripting

license-manager-for-woocommerce

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin License Manager for WooCommerce, que afecta a las versiones hasta la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32511

Make Email Customizer for WooCommerce <= 1.0.5 - Reflected Cross-Site Scripting

make-email-customizer-for-woocommerce

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Make Email Customizer for WooCommerce' en versiones anteriores a la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32552

MSRP (RRP) Pricing for WooCommerce <= 1.8.1 - Reflected Cross-Site Scripting

msrp-for-woocommerce

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'MSRP (RRP) Pricing for WooCommerce' en versiones hasta la 1.8.1. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad