Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32548

Hamburger Icon Menu Lite <= 1.0 - Reflected Cross-Site Scripting

hamburger-icon-menu-lite

Publicado: 10/04/2025

La vulnerabilidad identificada en el plugin Hamburger Icon Menu Lite, clasificada como Cross-Site Scripting reflejado, puede ser explotada por atacantes p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32528

iCal Feeds <= 1.5.3 - Reflected Cross-Site Scripting

ical-feeds

Publicado: 10/04/2025

La vulnerabilidad identificada en el plugin iCal Feeds, hasta la versión 1.5.3, permite la ejecución de scripts maliciosos a través de un ataque de Cross-…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32522

License Manager for WooCommerce <= 3.0.9 - Reflected Cross-Site Scripting

license-manager-for-woocommerce

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin License Manager for WooCommerce, que afecta a las versiones hasta la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32511

Make Email Customizer for WooCommerce <= 1.0.5 - Reflected Cross-Site Scripting

make-email-customizer-for-woocommerce

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Make Email Customizer for WooCommerce' en versiones anteriores a la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32552

MSRP (RRP) Pricing for WooCommerce <= 1.8.1 - Reflected Cross-Site Scripting

msrp-for-woocommerce

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'MSRP (RRP) Pricing for WooCommerce' en versiones hasta la 1.8.1. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32655

Restrict User Registration <= 1.0.1 Cross-Site Request Forgery to Stored Cross-Site Scripting

restrict-user-registration

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'R…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32512

Revamp CRM for WooCommerce <= 1.1.2 - Reflected Cross-Site Scripting

revampcrm-woocommerce

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Revamp CRM for WooCommerce, que afecta a las versiones hasta la 1.1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26745

RS Elements Elementor Addon <= 1.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

rselements-lite

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RS Elements para Elementor, afectando a las versiones hasta la 1.1.5…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32504

Silvasoft boekhouden <= 3.0.6 - Reflected Cross-Site Scripting

silvasoft-boekhouden

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Silvasoft boekhouden en versiones anteriores a la 3.0.5. Esta falla …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32564

Stop Registration Spam <= 1.24 - Reflected Cross-Site Scripting

stop-registration-spam

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stop Registration Spam, que afecta a versiones anteriores a la 1.24.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32515

Terminal Africa <= 1.13.17 - Reflected Cross-Site Scripting

terminal-africa

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Terminal Africa, afectando a versiones anteriores a la 1.13.17. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-27350

Vice Versa <= 2.2.3 - Reflected Cross-Site Scripting

vice-versa

Publicado: 10/04/2025

El plugin Vice Versa, en versiones hasta la 2.2.3, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Esta falla podría permitir a …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad