Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.3
PLUGIN CVE-2025-24604

VForm <= 3.0.5 - Missing Authorization

v-form

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin VForm, que afecta a las versiones hasta la 3.0.5. Esta falla podría permitir acciones n…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-24596

WooCommerce Product Table Lite <= 3.8.7 - Missing Authorization

wc-product-table-lite

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin WooCommerce Product Table Lite, que afecta a las versiones anteriores a l…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-24568

Starter Templates <= 4.4.9 - Cross-Site Request Forgery

astra-sites

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Starter Templates para Astra Sites, afectando a versiones has…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-24696

Attire Blocks <= 1.9.6 - Cross-Site Request Forgery

attire-blocks

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Attire Blocks, afectando a versiones hasta la 1.9.6. Esta vul…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-24714

Bubble Menu – circle floating menu <= 4.0.2 - Cross-Site Request Forgery

bubble-menu

Publicado: 24/01/2025

La vulnerabilidad identificada en el plugin Bubble Menu, hasta la versión 4.0.2, permite ataques de Cross-Site Request Forgery (CSRF). Esta falla, catalog…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-24713

Button Generator – easily Button Builder <= 3.1.1 - Cross-Site Request Forgery

button-generation

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Button Generator, que afecta a las versiones hasta la 3.1.1. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-24738

Call Now Button <= 1.4.13 - Cross-Site Request Forgery

call-now-button

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Call Now Button' en versiones hasta la 1.4.13. Esta vulnerab…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-24715

Counter Box <= 2.0.5 - Cross-Site Request Forgery

counter-box

Publicado: 24/01/2025

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Counter Box, hasta la versión 2.0.5, permite a un atacante realizar acciones no a…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-24698

Essential Real Estate <= 5.1.8 - Cross-Site Request Forgery

essential-real-estate

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Essential Real Estate, que afecta a las versiones hasta la 5.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-24739

FluentSMTP <= 2.2.80 - Cross-Site Request Forgery

fluent-smtp

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin FluentSMTP, que afecta a las versiones hasta la 2.2.80. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-24572

WP Fast Total Search <= 1.78.258 - Cross-Site Request Forgery

fulltext-search

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Fast Total Search, que afecta a versiones hasta la 1.78.25…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-24571

WP Fast Total Search <= 1.78.258 - Missing Authorization

fulltext-search

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin WP Fast Total Search, que afecta a las versiones anteriores a la 1.79.262. Esta vulnera…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad