Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

HIGH CVSS 8.8
THEME upload CVE-2025-26872

Eximius <= 2.2 - Authenticated (Subscriber+) Arbitrary File Upload

eximius

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad crítica en el tema Eximius, que permite la carga arbitraria de archivos para usuarios autenticados con rol de suscri…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32546

All push notification for WP <= 1.5.3 - Reflected Cross-Site Scripting

all-push-notification

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'All push notification for WP' en versiones anteriores a la 1.5.3. E…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-32545

WooCommerce Products without featured images <= 0.1 - Cross-Site Request Forgery

woocommerce-products-without-featured-images

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'WooCommerce Products without Featured Images' en versiones h…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26954

ZooEffect <= 1.11 - Reflected Cross-Site Scripting

1-jquery-photo-gallery-slideshow-flash

Publicado: 14/04/2025

La vulnerabilidad identificada en el plugin ZooEffect, versión 1.11 o anterior, permite la ejecución de scripts maliciosos a través de un ataque de Cross-…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32507

Event Espresso – Custom Email Template Shortcode <= 1.0.0 - Reflected Cross-Site Scripting

email-shortcode

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Event Espresso – Custom Email Template Shortcode' en versiones hast…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32561

WP_DEBUG Toggle <= 1.1 - Reflected Cross-Site Scripting

enable-wp-debug-toggle

Publicado: 14/04/2025

La vulnerabilidad identificada en el plugin WP_DEBUG Toggle, en su versión 1.1 o anteriores, permite la ejecución de scripts maliciosos a través de un ata…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32605

MemberPress Discord Addon <= 1.1.1 - Reflected Cross-Site Scripting

expresstechsoftwares-memberpress-discord-add-on

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el complemento MemberPress Discord Addon, afectando a las versiones hasta la 1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26992

Landing Page Cat <= 1.7.8 - Reflected Cross-Site Scripting

landing-page-cat

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Landing Page Cat, que afecta a las versiones hasta la 1.7.8. Este fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32608

Movylo Marketing Automation <= 2.0.7 - Reflected Cross-Site Scripting

movylo-widget

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Movylo Marketing Automation, que afecta a las versiones anteriores a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32622

OTP-less one tap Sign in <= 2.0.58 - Reflected Cross-Site Scripting

otpless

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin OTP-less one tap Sign in, que afecta a las versiones hasta 2.0.58. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32592

TableOn – WordPress Posts Table Filterable <= 1.0.3 - Unauthenticated Stored Cross-Site Scripting

posts-table-filterable

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TableOn para WordPress, que afecta a las versiones hasta la 1.0.3. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32513

Nomupay Payment Processing Gateway <= 7.1.6 - Reflected Cross-Site Scripting

totalprocessing-card-payments

Publicado: 14/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Nomupay Payment Processing Gateway, que afecta a las versiones hasta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad