Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28912

Custom Dashboard Page <= 1.0 - Cross-Site Request Forgery

custom-dashboard-page

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Custom Dashboard Page, que afecta a versiones hasta la 1.0. E…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2025-28895

Custom top bar <= 2.0.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

custom-top-bar

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Cu…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28863

Delete Original Image <= 0.4 - Cross-Site Request Forgery

delete-original-image

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Delete Original Image, que afecta a versiones anteriores a la…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28927

Display Template Name <= 1.7.1 - Cross-Site Request Forgery

display-template-name

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Display Template Name, que afecta a versiones anteriores a la…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28897

Domain Theme <= 1.3 - Cross-Site Request Forgery

domain-theme

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Domain Theme en versiones anteriores a la 1.3. Esta falla per…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28905

Featured Posts Grid <= 1.7 - Cross-Site Request Forgery to Cross-Site Scripting

featured-posts-grid

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Featured Posts Grid en versiones anteriores a la 1.7. Este fallo per…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28867

Frontpage category filter <= 1.0.2 - Cross-Site Request Forgery

frontpage-category-filter

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Frontpage Category Filter, que afecta a versiones hasta la 1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28892

FTP Sync <= 1.1.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

ftp-sync

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a Cross-Site Scripting (XSS) en el plugin FTP Sync hasta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28922

Go To Top <= 0.0.8 - Cross-Site Request Forgery to Stored Cross-Site Scripting

go-to-top

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin 'Go To Top' en versiones …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28860

Google News Editors Picks Feed Generator <= 2.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

google-news-editors-picks-news-feeds

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin 'Google News E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28932

Insert Code <= 2.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

insert-code

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin In…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28894

List of Posts from each Category plugin for WordPress <= 2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

list-posts-by-category

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'List of Posts from each Category' para WordPress, que afecta a vers…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad