thimpress Vulnerabilities and Affected Products
Vulnerabilities associated with Resca.
Products
Clear product- LearnPress – WordPress LMS Plugin for Create and Sell Online Courses37 vulnerabilities
- learnpress30 vulnerabilities
- WP Hotel Booking17 vulnerabilities
- WP Pipes9 vulnerabilities
- LearnPress Export Import5 vulnerabilities
- wp_hotel_booking5 vulnerabilities
- Eduma4 vulnerabilities
- LearnPress – Backup & Migration Tool4 vulnerabilities
- Thim Elementor Kit4 vulnerabilities
- LearnPress – WordPress LMS Plugin3 vulnerabilities
- Thim Core3 vulnerabilities
- RealPress2 vulnerabilities
- Sailing2 vulnerabilities
- Thim Kit for Elementor – Pre-built Templates & Widgets for Elementor2 vulnerabilities
- WP Events Manager2 vulnerabilities
- BuilderPress1 vulnerability
- Course Builder1 vulnerability
- FundPress1 vulnerability
- FundPress – WordPress Donation Plugin1 vulnerability
- Ivy School1 vulnerability
- LearnPress – Course Review1 vulnerability
- LearnPress – Sepay Payment1 vulnerability
- Resca1 vulnerability
- Thim Blocks1 vulnerability
- wp_events_manager1 vulnerability
| Vulnerability | Title and context | CVSS | EPSS | PoCs | Signals | STIX action |
|---|---|---|---|---|---|---|
CVE-2025-54721HIGH | WordPress Resca theme <= 3.0.2 - Cross Site Scripting (XSS) vulnerabilityImproper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in ThimPress Resca resca allows Reflected XSS.This issue affects Resca: from n/a through <= 3.0.2. CWE-79Nov 6, 2025 | CVSS7.1v3.1 | EPSS0.219% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |