Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32537

Lock Your Updates <= 1.1 - Reflected Cross-Site Scripting

lock-your-updates

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Lock Your Updates' en versiones anteriores a la 1.1. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31021

Mobile Smart <= v1.3.16 - Reflected Cross-Site Scripting

mobile-smart

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mobile Smart, afectando a versiones anteriores a la 1.3.16. Esta fal…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32524

MyWorks WooCommerce Sync for QuickBooks Online <= 2.9.1 - Reflected Cross-Site Scripting

myworks-woo-sync-for-quickbooks-online

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MyWorks WooCommerce Sync for QuickBooks Online, que afecta a version…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-31017

Nav Menu Manager <= 3.2.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

noakes-menu-manager

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Nav Menu Manager, que afecta a las versiones hasta la 3.2.5. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31378

Oppso Unit Converter <= 1.1.1 - Reflected Cross-Site Scripting

oppso-unit-converter

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting reflejado en el plugin Oppso Unit Converter en versiones hasta la 1.1.1. Esta falla per…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-32483

Request Call Back <= 1.4.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

request-call-back

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Request Call Back, que afecta a las versiones anteriores a la 1.4.1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32517

MultiMailer <= 1.0.3 - Reflected Cross-Site Scripting

scand-multi-mailer

Publicado: 09/04/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MultiMailer hasta la versión 1.0.3 permite a un atacante inyectar scripts maliciosos. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32505

MultiMailer <= 1.0.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

scand-multi-mailer

Publicado: 09/04/2025

La vulnerabilidad identificada en el plugin MultiMailer, versiones hasta 1.0.3, permite la ejecución de ataques de Cross-Site Request Forgery (CSRF) que p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32599

Task Scheduler <= 1.6.3 - Reflected Cross-Site Scripting

task-scheduler

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Task Scheduler en versiones anteriores a la 1.6.3. Este fallo puede …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32601

Twispay Credit Card Payments <= 2.1.2 - Reflected Cross-Site Scripting

twispay

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Twispay para WordPress, afectando a las versiones anteriores a la 2.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32541

WooCommerce Sales MIS Report <= 4.0.3 - Reflected Cross-Site Scripting

woocommerce-mis-report

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Sales MIS Report, que afecta a las versiones anteriores …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32534

Workbox Video from Vimeo & Youtube <= 3.2.2 - Reflected Cross-Site Scripting

workbox-video-from-vimeo-youtube-plugin

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Workbox Video from Vimeo & Youtube, afectando a versiones anteriores…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad