Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32655

Restrict User Registration <= 1.0.1 Cross-Site Request Forgery to Stored Cross-Site Scripting

restrict-user-registration

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'R…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32512

Revamp CRM for WooCommerce <= 1.1.2 - Reflected Cross-Site Scripting

revampcrm-woocommerce

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Revamp CRM for WooCommerce, que afecta a las versiones hasta la 1.1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26745

RS Elements Elementor Addon <= 1.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

rselements-lite

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RS Elements para Elementor, afectando a las versiones hasta la 1.1.5…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32504

Silvasoft boekhouden <= 3.0.6 - Reflected Cross-Site Scripting

silvasoft-boekhouden

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Silvasoft boekhouden en versiones anteriores a la 3.0.5. Esta falla …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32564

Stop Registration Spam <= 1.24 - Reflected Cross-Site Scripting

stop-registration-spam

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stop Registration Spam, que afecta a versiones anteriores a la 1.24.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32515

Terminal Africa <= 1.13.17 - Reflected Cross-Site Scripting

terminal-africa

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Terminal Africa, afectando a versiones anteriores a la 1.13.17. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-27350

Vice Versa <= 2.2.3 - Reflected Cross-Site Scripting

vice-versa

Publicado: 10/04/2025

El plugin Vice Versa, en versiones hasta la 2.2.3, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Esta falla podría permitir a …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32514

WooCommerce Estimate and Quote <= 1.0.2.5 - Reflected Cross-Site Scripting

wc-estimate-and-quote

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Estimate and Quote en versiones hasta 1.0.2.5. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32533

Deliver via Shipos for WooCommerce <= 2.1.7 - Reflected Cross-Site Scripting

wc-shipos-delivery

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Deliver via Shipos for WooCommerce' en versiones hasta la 2.1.7. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32674

Product Excel Import Export & Bulk Edit for WooCommerce <= 4.7 - Reflected Cross-Site Scripting

webd-woocommerce-product-excel-importer-bulk-edit

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Product Excel Import Export & Bulk Edit for WooCommerce' en version…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32611

WooCommerce TBC Credit Card Payment Gateway (Free) <= 2.0.0 - Reflected Cross-Site Scripting

woo-tbc-payment-gateway

Publicado: 10/04/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce TBC Credit Card Payment Gateway afecta a las versiones hasta la 2.0.0. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32582

WP AutoKeyword <= 1.0 - Reflected Cross-Site Scripting

wp-autokeyword

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP AutoKeyword, que afecta a versiones hasta la 1.0. Esta falla pued…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad