Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30521

GP Back To Top <= 3.0 - Cross-Site Request Forgery

gp-back-to-top

Publicado: 24/03/2025

La vulnerabilidad identificada en el plugin GP Back To Top, con una severidad media, permite ataques de tipo Cross-Site Request Forgery (CSRF). Esta falla…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30534

Image Captcha <= 1.2 - Cross-Site Request Forgery

image-captcha

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Image Captcha, que afecta a versiones anteriores a la 1.2. Es…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30541

Info Boxes Shortcode and Widget <= 1.15 - Cross-Site Request Forgery

info-boxes-shortcode-and-widget

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Info Boxes Shortcode and Widget' en versiones hasta la 1.15.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30587

LH OGP Meta <= 1.73 - Cross-Site Request Forgery to Stored Cross-Site Scripting

lh-ogp-meta-tags

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin LH…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30588

Map Contact <= 3.0.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

map-contact

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Map Contact ha…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30598

OSS Upload <= 4.8.9 - Cross-Site Request Forgery

oss-upload

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin OSS Upload, que afecta a versiones hasta la 4.8.9. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30583

Pro Rank Tracker <= 1.0.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

proranktracker

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery que puede llevar a un ataque de Cross-Site Scripting en el plugin Pro Rank Tracke…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30602

Related Posts via Categories <= 2.1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

related-posts-via-categories

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'R…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30612

Replace Default Words <= 1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

replace-default-words

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'R…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30617

Rewrite <= 0.2.1 - Cross-Site Request Forgery

rewrite

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Rewrite, afectando a versiones anteriores a la 0.2.1. Esta vu…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30538

Simple Optimizer <= 1.2.7 - Cross-Site Request Forgery

simple-optimizer

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Optimizer, que afecta a las versiones anteriores a la …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30542

SoundCloud Ultimate <= 1.5 - Cross-Site Request Forgery

soundcloud-ultimate

Publicado: 24/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SoundCloud Ultimate, que afecta a versiones anteriores o igua…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad