Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 4.3
THEME CVE-2025-26920

Customify <= 0.4.8 - Missing Authorization

customify-theme

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de autorización en el tema Customify, que afecta a versiones anteriores a la 0.4.8. Esta vulnerabilidad permite a un…

MEDIUM CVSS 4.3
THEME CVE-2025-26955

Industrial Lite <= 1.0.8 - Missing Authorization

industrial-lite

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de autorización en el tema Industrial Lite, que afecta a las versiones hasta la 1.0.8. Esta falla puede permitir a u…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31006

Activity Reactions For Buddypress <= 1.0.22 - Reflected Cross-Site Scripting

activity-reactions-for-buddypress

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Activity Reactions For Buddypress' en versiones anteriores a la 1.0…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32506

AT Internet SmartTag <= 0.2 - Reflected Cross-Site Scripting

at-internet

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AT Internet SmartTag, afectando a versiones anteriores o iguales a 0…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32604

AWSA Shipping <= 1.3.0 - Reflected Cross-Site Scripting

awsa-shipping

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AWSA Shipping, que afecta a las versiones hasta la 1.3.0. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26951

C9 Blocks <= 1.7.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

c9-blocks

Publicado: 10/04/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin C9 Blocks, hasta la versión 1.7.7, permite a usuarios autenticados con rol de contribuye…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32653

Cart66 Cloud <= 2.3.7 - Reflected Cross-Site Scripting

cart66-cloud

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cart66 Cloud, que afecta a las versiones anteriores a la 2.3.7. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32615

Clinked Client Portal <= 1.10 - Reflected Cross-Site Scripting

clinked-client-portal

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Clinked Client Portal, que afecta a versiones anteriores a la 1.10. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32578

Coming Soon Countdown <= 2.2 - Reflected Cross-Site Scripting

coming-soon-countdown

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Coming Soon Countdown, que afecta a versiones anteriores o iguales a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32628

Crowdfunding for WooCommerce <= 3.1.12 - Reflected Cross-Site Scripting

crowdfunding-for-woocommerce

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Crowdfunding for WooCommerce' en versiones hasta la 3.1.12. Esta fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32535

DN Shipping by Weight for WooCommerce <= 1.2 - Reflected Cross-Site Scripting

dn-shipping-by-weight

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'DN Shipping by Weight' para WooCommerce, que afecta a la versión 1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32649

GB Gallery Slideshow <= 1.3 - Reflected Cross-Site Scripting

gb-gallery-slideshow

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GB Gallery Slideshow en versiones anteriores a la 1.3. Esta falla de…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad