Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30529

Auto Load Next Post <= 1.5.14 - Cross-Site Request Forgery

auto-load-next-post

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Auto Load Next Post, afectando a versiones anteriores a la 1.…

MEDIUM CVSS 4.3
PLUGIN sqli CVE-2025-30528

Awesome Logos <= 1.2 - Cross-Site Request Forgery to SQL Injection

awesome-logos

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a una inyección SQL en el plugin Awesome Logos hasta la v…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30546

Cackle <= 4.33 - Cross-Site Request Forgery

cackle

Publicado: 24/03/2025

La vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin Cackle, hasta la versión 4.33, permite a un atacante ejecutar acciones no autorizadas …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30550

CallPhone'r <= 1.1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

callphoner

Publicado: 24/03/2025

La vulnerabilidad identificada en el plugin CallPhone'r, con versiones hasta la 1.1.1, permite la ejecución de scripts maliciosos a través de un ataque de…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25100

Cazamba <= 1.2 - Reflected Cross-Site Scripting

cazamba

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cazamba, que afecta a versiones anteriores a la 1.2. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30522

Contact Form 7 Material Design <= 1.0.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

cf7-material-design

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Co…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30603

CopyLink <= 1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

copy-link

Publicado: 24/03/2025

La vulnerabilidad identificada en el plugin CopyLink, con una puntuación CVSS de 6.1, permite la explotación mediante ataques de Cross-Site Request Forger…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30586

cTabs <= 1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

ctabs

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin cTabs hasta la versión 1.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30535

External image replace <= 1.0.8 - Cross-Site Request Forgery to Settings Update

external-image-replace

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'External Image Replace' en versiones hasta 1.0.8. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25086

Secret Meta <= 1.2.1 - Reflected Cross-Site Scripting

facebook-secret-meta

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Secret Meta, afectando a versiones anteriores a la 1.2.1. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30601

Flipdish Ordering System <= 1.5.2 - Cross-Site Request Forgery to Settings Update

flipdish-ordering-system

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Flipdish Ordering System, afectando a versiones hasta la 1.5.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30585

Generate Post Thumbnails <= 0.8 - Cross-Site Request Forgery

generate-post-thumbnails

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Generate Post Thumbnails' en versiones anteriores a la 0.8. …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad