Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28866

Login Logger <= 1.2.1 - Cross-Site Request Forgery

login-logger

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Login Logger, que afecta a las versiones hasta la 1.2.1. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28933

MaxA/B <= 2.2.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

maxab

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ma…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28901

Members page only for logged in users <= 1.4.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

members-page-only-for-logged-in-users

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'M…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28923

No Disposable Email <= 2.5.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

no-disposable-email

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin No…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28891

price-calc <= 0.6.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

price-calc

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts almacenados (XSS) en el plugin Price C…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28857

Rankchecker.io Integration <= 1.0.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting

rankchecker-io-integration

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ra…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28862

Comment Date and Gravatar remover <= 1.0 - Cross-Site Request Forgery

remove-date-and-gravatar-under-comment

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Comment Date and Gravatar remover' en versiones anteriores a…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28886

REST API TO MiniProgram <= 4.7.1 - Cross-Site Request Forgery

rest-api-to-miniprogram

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin REST API TO MiniProgram, afectando a versiones anteriores a l…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28941

Spam Byebye <= 2.2.4 - Cross-Site Request Forgery

spam-byebye

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Spam Byebye, que afecta a versiones anteriores a la 2.2.4. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28900

TabGarb Pro <= 2.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

tabgarb

Publicado: 11/03/2025

La vulnerabilidad identificada en el plugin TabGarb Pro, versiones hasta 2.6, permite ataques de tipo Cross-Site Request Forgery (CSRF) que pueden derivar…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28913

WP Add Active Class To Menu Item <= 1.0 - Cross-Site Request Forgery

wp-add-active-class-to-menu-item

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'WP Add Active Class To Menu Item' en versiones anteriores a …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28884

WP Bulk Post Duplicator <= 1.2 - Cross-Site Request Forgery

wp-bulk-post-duplicator

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Bulk Post Duplicator en versiones hasta la 1.2. Esta vulne…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad