Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32535

DN Shipping by Weight for WooCommerce <= 1.2 - Reflected Cross-Site Scripting

dn-shipping-by-weight

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'DN Shipping by Weight' para WooCommerce, que afecta a la versión 1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32649

GB Gallery Slideshow <= 1.3 - Reflected Cross-Site Scripting

gb-gallery-slideshow

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GB Gallery Slideshow en versiones anteriores a la 1.3. Esta falla de…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32548

Hamburger Icon Menu Lite <= 1.0 - Reflected Cross-Site Scripting

hamburger-icon-menu-lite

Publicado: 10/04/2025

La vulnerabilidad identificada en el plugin Hamburger Icon Menu Lite, clasificada como Cross-Site Scripting reflejado, puede ser explotada por atacantes p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32528

iCal Feeds <= 1.5.3 - Reflected Cross-Site Scripting

ical-feeds

Publicado: 10/04/2025

La vulnerabilidad identificada en el plugin iCal Feeds, hasta la versión 1.5.3, permite la ejecución de scripts maliciosos a través de un ataque de Cross-…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32522

License Manager for WooCommerce <= 3.0.9 - Reflected Cross-Site Scripting

license-manager-for-woocommerce

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin License Manager for WooCommerce, que afecta a las versiones hasta la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32511

Make Email Customizer for WooCommerce <= 1.0.5 - Reflected Cross-Site Scripting

make-email-customizer-for-woocommerce

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Make Email Customizer for WooCommerce' en versiones anteriores a la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32552

MSRP (RRP) Pricing for WooCommerce <= 1.8.1 - Reflected Cross-Site Scripting

msrp-for-woocommerce

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'MSRP (RRP) Pricing for WooCommerce' en versiones hasta la 1.8.1. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32655

Restrict User Registration <= 1.0.1 Cross-Site Request Forgery to Stored Cross-Site Scripting

restrict-user-registration

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'R…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32512

Revamp CRM for WooCommerce <= 1.1.2 - Reflected Cross-Site Scripting

revampcrm-woocommerce

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Revamp CRM for WooCommerce, que afecta a las versiones hasta la 1.1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-26745

RS Elements Elementor Addon <= 1.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

rselements-lite

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RS Elements para Elementor, afectando a las versiones hasta la 1.1.5…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32504

Silvasoft boekhouden <= 3.0.6 - Reflected Cross-Site Scripting

silvasoft-boekhouden

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Silvasoft boekhouden en versiones anteriores a la 3.0.5. Esta falla …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32564

Stop Registration Spam <= 1.24 - Reflected Cross-Site Scripting

stop-registration-spam

Publicado: 10/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stop Registration Spam, que afecta a versiones anteriores a la 1.24.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad