Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2025-30856

Custom Field For WP Job Manager <= 1.4 - Cross-Site Request Forgery

custom-field-for-wp-job-manager

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Custom Field For WP Job Manager' en versiones hasta la 1.4. …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-30888

Custom Fields Account Registration For Woocommerce <= 1.1 - Cross-Site Request Forgery

custom-fields-account-registration-for-woocommerce

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Custom Fields Account Registration For Woocommerce' en versi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30788

EZ SQL Reports Shortcode Widget and DB Backup <= 5.25.08 - Cross-Site Request Forgery

elisqlreports

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin EZ SQL Reports Shortcode Widget and DB Backup, afectando a la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30787

EZ SQL Reports Shortcode Widget and DB Backup <= 5.25.08 - Cross-Site Request Forgery to Stored Cross-Site Scripting

elisqlreports

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin EZ…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30805

Flexible Cookies <= 1.1.8 - Cross-Site Request Forgery

flexible-cookies

Publicado: 27/03/2025

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Flexible Cookies hasta la versión 1.1.8 permite a un atacante realizar acciones n…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30912

Float menu <= 6.1.2 - Cross-Site Request Forgery to Settings Update

float-menu

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Float Menu hasta la versión 6.1.2. Este fallo permite la mani…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-30923

Gift Message for WooCommerce <= 1.7.8 - Cross-Site Request Forgery

gift-message-for-woocommerce

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Gift Message for WooCommerce' en versiones hasta la 1.7.8. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30815

Hesabfa Accounting <= 2.1.8 - Cross-Site Request Forgery

hesabfa-accounting

Publicado: 27/03/2025

La vulnerabilidad identificada en el plugin Hesabfa Accounting, específicamente en versiones hasta la 2.1.8, permite ataques de Cross-Site Request Forgery…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30822

Custom Login Logo <= 1.1.7 - Cross-Site Request Forgery

ideal-wp-login-logo-changer

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Custom Login Logo' en versiones hasta la 1.1.7. Esta falla p…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30863

Integration for Google Sheets and Contact Form 7, WPForms, Elementor, Ninja Forms <= 1.0.9 - Cross-Site Request Forgery

integration-for-contact-form-7-and-google-sheets

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Integration for Google Sheets and Contact Form 7, WPForms, E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30862

reCAPTCHA for all <= 2.22 - Cross-Site Request Forgery

recaptcha-for-all

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'reCAPTCHA for all' en versiones hasta la 2.22. Esta vulnerab…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30816

publish post email notification <= 1.0.2.3 - Cross-Site Request Forgery

publish-post-email-notification

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Publish Post Email Notification' en versiones anteriores a l…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad