Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2025-25106

Starter Templates by FancyWP <= 2.0.0 - Cross-Site Request Forgery to Arbitrary Plugin Installation

starter-templates

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Starter Templates' de FancyWP, que permite la instalación ar…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25160

Style Tweaker <= 0.11 - Cross-Site Request Forgery to Stored Cross-Site Scripting

style-tweaker

Publicado: 03/02/2025

La vulnerabilidad identificada en el plugin Style Tweaker, hasta la versión 0.11, permite la ejecución de scripts maliciosos a través de un ataque de Cros…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25144

Theasys <= 1.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

theasys

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en la versión 1…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-25121

Theme Options Z <= 1.4 - Cross-Site Request Forgery

theme-options-z

Publicado: 03/02/2025

La vulnerabilidad identificada en el plugin Theme Options Z, con versiones hasta la 1.4, permite la explotación a través de un ataque de Cross-Site Reques…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25071

Vignette Ads <= 0.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

vignete-ads

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad en el plugin Vignette Ads, que permite la explotación de un ataque de tipo Cross-Site Request Forgery (CSRF) que pue…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-22670

VikBooking Hotel Booking Engine & PMS <= 1.7.2 - Cross-Site Request Forgery to Settings Update

vikbooking

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin VikBooking Hotel Booking Engine & PMS, que afecta a las versi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25072

WP Admin Custom Page <= 1.5.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-admin-custom-page

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WP…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25139

WP Custom Post RSS Feed <= 1.0.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-custom-post-rss-feed

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WP…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25088

WP Keyword Monitor <= 1.0.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-keyword-monitor

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a Cross-Site Scripting (XSS) en el plugin WP Keyword Moni…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25074

WP Social Stream <= 1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-social-stream

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin WP Social Stream en versi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25126

ZMSEO <= 1.14.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

zmseo

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin ZMSEO en versiones anteri…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-22675

Alert Box Block – Display notice/alerts in the front end <= 1.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

alert-box-block

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Alert Box Block, que afecta a las versiones anteriores a la 1.1.1. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad