Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30560

jQuery Dropdown Menu <= 3.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

jquery-drop-down-menu-plugin

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin jQuery Dropdo…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30576

Hacklog Remote Image Autosave <= 2.1.0 - Cross-Site Request Forgery

hacklog-remote-image-autosave

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Hacklog Remote Image Autosave, afectando a versiones anterior…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30556

Fix Rss Feeds <= 3.1 - Cross-Site Request Forgery

fix-rss-feed

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Fix RSS Feeds, que afecta a las versiones anteriores a la 3.1…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30564

Custom Script Integration <= 2.1 - Cross-Site Request Forgery

custom-script-integration

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Custom Script Integration, que afecta a versiones hasta la 2.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30561

CAS Maestro <= 1.1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

cas-maestro

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin CAS Maestro ha…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-30592

Advanced Dewplayer <= 1.6 - Missing Authorization

advanced-dewplayer

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Advanced Dewplayer, que afecta a las versiones anteriores a la 1.6. Esta vulnerabilidad…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-30543

Menu Duplicator <= 1.0 - Missing Authorization

copy-menu

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Menu Duplicator, que puede permitir a usuarios no autorizados realizar acciones no perm…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-30591

Music Press Pro <= 1.4.6 - Missing Authorization

music-press-pro

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Music Press Pro, que afecta a las versiones anteriores o iguales a 1.4.6. Esta vulnerab…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-30605

sourceplay-navermap <= 0.0.2 - Missing Authorization

sourceplay-navermap

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Sourceplay Navermap, que permite la ejecución remota de código en versiones hasta la 0.…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-30581

Top Bar <= 3.3 - Missing Authorization

ultimate-bar

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Ultimate Bar, que afecta a las versiones hasta la 3.3. Esta falla puede permitir a usua…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30578

AdSense Privacy Policy <= 1.1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

adsense-privacy-policy

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30584

AlphaOmega Captcha &amp; Anti-Spam Filter <= 3.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

alphaomega-captcha-anti-spam

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin AlphaOmega Ca…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad