Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-31439

Browser Caching with .htaccess 1.2.1 - Cross-Site Request Forgery

browser-caching-with-htaccess

Publicado: 28/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Browser Caching with .htaccess' en su versión 1.2.1. Esta vu…

MEDIUM CVSS 4.3
PLUGIN xss CVE-2025-31443

KK I Like It <= 1.7.5.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

kk-i-like-it

Publicado: 28/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin KK…

MEDIUM CVSS 4.3
PLUGIN xss CVE-2025-31459

Login Alert <= 0.2.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

login-alert

Publicado: 28/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin Login Alert e…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-31457

LWS SMS <= 2.4.1 - Cross-Site Request Forgery

lws-sms

Publicado: 28/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin LWS SMS, afectando a versiones anteriores a la 2.4.1. Esta vu…

MEDIUM CVSS 4.3
PLUGIN xss CVE-2025-31435

Microblog Poster <= 2.1.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

microblog-poster

Publicado: 28/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de scripts en el plugin Microblog Poster hasta la…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-31447

NertWorks All in One Social Share Tools <= 1.26 - Cross-Site Request Forgery

nertworks-all-in-one-social-share-tools

Publicado: 28/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin NertWorks All in One Social Share Tools, que afecta a las ver…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31460

OmniLeads Scripts and Tags Manager <= 1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

omnileads-scripts-and-tags-manager

Publicado: 28/03/2025

La vulnerabilidad identificada en el plugin OmniLeads Scripts and Tags Manager, hasta la versión 1.3, permite la ejecución de scripts maliciosos a través …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31444

ShowTime Slideshow <= 1.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

showtime-slideshow

Publicado: 28/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin ShowTime Slideshow hasta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-31448

Simple Trackback Disabler <= 1.4 - Cross-Site Request Forgery

simple-trackback-disabler

Publicado: 28/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Trackback Disabler, que afecta a versiones anteriores …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31440

Terms of Use <= 2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

terms-of-use-2

Publicado: 28/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a la ejecución de scripts en el contexto del usuario afec…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31449

The Visitor Counter <= 1.4.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

the-visitor-counter

Publicado: 28/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Th…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-31456

Ultimate Security Checker <= 4.2 - Cross-Site Request Forgery

ultimate-security-checker

Publicado: 28/03/2025

La vulnerabilidad identificada en el plugin Ultimate Security Checker (versiones hasta 4.2) permite ataques de tipo Cross-Site Request Forgery (CSRF). Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad