Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2025-30569

WP Featured Entries <= 1.0 - Authenticated (Contributor+) SQL Injection

wp-featured-entries

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Featured Entries, que afecta a las versiones hasta la 1.0. Este fallo puede ser exp…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-30571

STEdb Forms <= 1.0.4 - Authenticated (Administrator+) SQL Injection

stedb-forms

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin STEdb Forms, que afecta a versiones hasta la 1.0.4. Este fallo permite a usuarios aute…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-30570

دکمه، شبکه اجتماعی خرید <= 2.0.6 - Authenticated (Administrator+) SQL Injection

dokme

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin دکمه (Dokme) para WordPress, que afecta a las versiones hasta la 2.0.6. Esta vulnerabi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-30573

My Default Post Content <= 0.7.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

my-default-post-content

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin My Default Post Content, que afecta a versiones anteriores o iguales…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-30574

Mobile Navigation <= 1.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

mobile-navigation

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mobile Navigation, afectando a versiones anteriores a la 1.5. Esta v…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-30575

Login Redirect <= 1.0.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

login-redirect

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Login Redirect, que afecta a las versiones hasta la 1.0.5. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30553

GMO Font Agent <= 1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

gmo-font-agent

Publicado: 24/03/2025

La vulnerabilidad identificada en el plugin GMO Font Agent, versiones hasta la 1.6, permite la ejecución de scripts maliciosos a través de un Cross-Site S…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-30566

Clink <= 1.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

clink

Publicado: 24/03/2025

La vulnerabilidad identificada en el plugin Clink (versiones hasta 1.2.2) permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site S…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30555

WordPres 同步微博 <= 1.1.0 - Cross-Site Request Forgery

wp2wb

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'WordPres 同步微博' en versiones anteriores a la 1.1.0. Este …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30568

Super Static Cache <= 3.3.5 - Cross-Site Request Forgery

super-static-cache

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Super Static Cache, que afecta a las versiones hasta la 3.3.5…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2025-30572

Simple Rating <= 1.4 - Cross-Site Request Forgery

simple-rating

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Rating hasta la versión 1.4, que puede comprometer la …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30557

Easy 301 Redirects <= 1.33 - Cross-Site Request Forgery

odihost-easy-redirect-301

Publicado: 24/03/2025

La vulnerabilidad identificada en el plugin Easy 301 Redirects, hasta la versión 1.33, se relaciona con un ataque de Cross-Site Request Forgery (CSRF). Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad