Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32561

WP_DEBUG Toggle <= 1.1 - Reflected Cross-Site Scripting

enable-wp-debug-toggle

Publicado: 14/04/2025

La vulnerabilidad identificada en el plugin WP_DEBUG Toggle, en su versión 1.1 o anteriores, permite la ejecución de scripts maliciosos a través de un ata…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32605

MemberPress Discord Addon <= 1.1.1 - Reflected Cross-Site Scripting

expresstechsoftwares-memberpress-discord-add-on

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el complemento MemberPress Discord Addon, afectando a las versiones hasta la 1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26992

Landing Page Cat <= 1.7.8 - Reflected Cross-Site Scripting

landing-page-cat

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Landing Page Cat, que afecta a las versiones hasta la 1.7.8. Este fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32608

Movylo Marketing Automation <= 2.0.7 - Reflected Cross-Site Scripting

movylo-widget

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Movylo Marketing Automation, que afecta a las versiones anteriores a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32622

OTP-less one tap Sign in <= 2.0.58 - Reflected Cross-Site Scripting

otpless

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin OTP-less one tap Sign in, que afecta a las versiones hasta 2.0.58. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32592

TableOn – WordPress Posts Table Filterable <= 1.0.3 - Unauthenticated Stored Cross-Site Scripting

posts-table-filterable

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TableOn para WordPress, que afecta a las versiones hasta la 1.0.3. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32513

Nomupay Payment Processing Gateway <= 7.1.6 - Reflected Cross-Site Scripting

totalprocessing-card-payments

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Nomupay Payment Processing Gateway, que afecta a las versiones hasta…

HIGH CVSS 7.2
PLUGIN xss CVE-2025-32527

T&P Gallery Slider <= 1.2 - Unauthenticated Stored Cross-Site Scripting

tp-gallery-slider

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin T&P Gallery Slider, afectando a versiones anteriores a la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32609

Verowa Connect <= 3.0.4 - Reflected Cross-Site Scripting

verowa-connect

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Verowa Connect, que afecta a las versiones hasta la 3.0.4. Esta vuln…

CRITICAL CVSS 9.8
THEME lfi CVE-2025-26735

Grip <= 1.0.9 - Unauthenticated Local File Inclusion

grip

Publicado: 14/04/2025

La vulnerabilidad crítica de inclusión local de archivos no autenticada (LFI) en el tema Grip hasta la versión 1.0.9 permite a atacantes potenciales acced…

HIGH CVSS 8.8
PLUGIN lfi CVE-2025-32657

Testimonial Slider And Showcase Pro <= 2.1.7 - Authenticated (Subscriber+) Local File Inclusion

testimonial-slider-showcase-pro

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin 'Testimonial Slider And Showcase Pro' en versiones hasta la 2.1.…

HIGH CVSS 8.8
PLUGIN CVE-2025-32647

Question Answer <= 1.2.70 - Authenticated (Subscriber+) PHP Object Injection

question-answer

Publicado: 14/04/2025

La vulnerabilidad identificada en el plugin Question Answer, hasta la versión 1.2.70, permite la inyección de objetos PHP para usuarios autenticados con r…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad