Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-32272

Wishlist <= 1.0.44 - Cross-Site Request Forgery

wishlist

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Wishlist, afectando a versiones anteriores a la 1.0.44. Esta …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-32271

Woocommerce Role Pricing <= 3.5.5 - Cross-Site Request Forgery

woocommerce-role-pricing

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Woocommerce Role Pricing, que afecta a las versiones anterior…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-32262

RDP Wiki Embed <= 1.2.20 - Cross-Site Request Forgery

rdp-wiki-embed

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin RDP Wiki Embed, afectando a la versión 1.2.20 y anteriores. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-32266

404 Image Redirection (Replace Broken Images) <= 1.4 - Cross-Site Request Forgery

broken-images-redirection

Publicado: 04/04/2025

El plugin '404 Image Redirection' presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en versiones hasta la 1.4, lo que puede permitir a…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-32265

JobWP <= 2.3.9 - Cross-Site Request Forgery

jobwp

Publicado: 04/04/2025

La vulnerabilidad identificada en el plugin JobWP, específicamente en las versiones hasta 2.3.9, permite ataques de tipo Cross-Site Request Forgery (CSRF)…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-32264

UltraAddons <= 2.0.0 - Cross-Site Request Forgery

ultraaddons-elementor-lite

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin UltraAddons para Elementor, afectando a la versión 2.0.0 o an…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-32282

ShareThis Dashboard for Google Analytics <= 3.2.3 - Cross-Site Request Forgery

googleanalytics

Publicado: 04/04/2025

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ShareThis Dashboard para Google Analytics, hasta la versión 3.2.2, permite a un a…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-32279

Contact Form, Drag and Drop Form Builder Plugin <= 4.8.5 - Missing Authorization

liveforms

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Contact Form, Drag and Drop Form Builder' en versiones hasta la 4.8.5. Esta falla pued…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32176

Gallery Blocks with Lightbox <= 3.2.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

simply-gallery-block

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Gallery Blocks with Lightbox' en versiones anteriores a la 3.2.6. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32197

Piotnet Addons For Elementor <= 2.4.36 - Authenticated (Contributor+) Stored Cross-Site Scripting

piotnet-addons-for-elementor

Publicado: 04/04/2025

La vulnerabilidad identificada en el plugin 'Piotnet Addons For Elementor' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-32194

LA-Studio Element Kit for Elementor <= 1.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

lastudio-element-kit

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LA-Studio Element Kit para Elementor, que afecta a versiones anterio…

HIGH CVSS 7.2
PLUGIN lfi CVE-2025-32137

s2Member <= 250419 - Authenticated (Administrator+) Local File Inclusion

s2member

Publicado: 04/04/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin s2Member, que afecta a versiones hasta la 250419. Esta vulnerabi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad