Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-25103

Indeed API <= 0.5 - Cross-Site Request Forgery to Settings Update

indeed-api

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Indeed API hasta la versión 0.5. Esta falla permite a un atac…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-25145

Infusionsoft Analytics <= 2.0 - Cross-Site Request Forgery

infusionsoft-web-tracker

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Infusionsoft Analytics, afectando a versiones anteriores a la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25166

InLocation <= 1.8 - Cross-Site Request Forgery to Stored Cross-Site Scripting

inlocation

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin InLocation has…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22658

Listings for Appfolio <= 1.2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

listings-for-appfolio

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Li…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25149

Login-box <= 2.0.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

login-box

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Lo…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-25101

Munk Sites <= 1.0.7 - Cross-Site Request Forgery to Arbitrary Plugin Installation

munk-sites

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Munk Sites, que permite la instalación arbitraria de plugins.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-25107

OneStore Sites <= 0.1.1 - Cross-Site Request Forgery to Arbitrary Plugin Installation

onestore-sites

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin OneStore Sites, que permite la instalación arbitraria de plug…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25148

Read More Copy Link <= 1.0.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

read-more-copy-link

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Re…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25075

Show notice or message on admin area <= 2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

show-notice-or-message-on-admin-area

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'S…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25153

Simple Auto Tag <= 1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

simple-auto-tag

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Si…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25140

Simple User Profile <= 1.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting

simple-user-profile

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Simple User Pr…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25152

Smart DoFollow <= 1.0.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

smart-dofollow

Publicado: 03/02/2025

El plugin Smart DoFollow hasta la versión 1.0.2 presenta una vulnerabilidad que permite la ejecución de scripts maliciosos a través de un ataque de Cross-…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad