Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-27290

Erima Zarinpal Donate <= 1.0 - Cross-Site Request Forgery

erima-zarinpal-donate

Publicado: 24/02/2025

La vulnerabilidad identificada en el plugin Erima Zarinpal Donate, con versiones hasta la 1.0, permite la explotación mediante un ataque de Cross-Site Req…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2025-27336

Just Variables <= 1.2.3 - Cross-Site Request Forgery

just-wp-variables

Publicado: 24/02/2025

La vulnerabilidad identificada en el plugin Just Variables, hasta la versión 1.2.3, permite realizar ataques de Cross-Site Request Forgery (CSRF). Esta fa…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-27344

Phee's LinkPreview <= 1.6.7 - Cross-Site Request Forgery

linkpreview

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Phee's LinkPreview, afectando a versiones anteriores a la 1.6…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-27355

Woocommerce – Loi Hamon <= 1.1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

loi-hamon

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Wo…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-27339

Minimum Password Strength <= 1.2.0 - Cross-Site Request Forgery

minimum-password-strength

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Minimum Password Strength, que afecta a la versión 1.2.0 y an…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-27353

Namaste! LMS <= 2.6.5 - Cross-Site Request Forgery

namaste-lms

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Namaste! LMS en versiones hasta la 2.6.5. Esta falla puede pe…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-27357

Önceki Yazı Link <= 1.3 - Cross-Site Request Forgery

onceki-yazi-linki

Publicado: 24/02/2025

La vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin 'Önceki Yazı Link' afecta a la versión 1.3 y puede comprometer la seguridad de las ins…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-27276

Photo Gallery ( Responsive ) <= 4.0 - Cross-Site Request Forgery to Privilege Escalation

photo-gallery-pearlbells

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Photo Gallery (Responsive) en versiones anteriores a la 4.0. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-27317

RAYS Grid <= 1.3.1 - Cross-Site Request Forgery

rays-grid

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin RAYS Grid, afectando a versiones hasta la 1.3.1. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-27318

Simple Google Sitemap <= 1.6 - Cross-Site Request Forgery

simple-google-sitemap

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Google Sitemap, que afecta a las versiones hasta la 1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-27332

Smart Maintenance & Countdown <= 1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

smart-maintenance-countdown

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Sm…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-27342

WooCommerce Recargo de Equivalencia <= 1.6.24 - Cross-Site Request Forgery

woo-recargo-de-equivalencia

Publicado: 24/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce Recargo de Equivalencia, que afecta a versiones h…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad