Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28892

FTP Sync <= 1.1.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

ftp-sync

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a Cross-Site Scripting (XSS) en el plugin FTP Sync hasta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28922

Go To Top <= 0.0.8 - Cross-Site Request Forgery to Stored Cross-Site Scripting

go-to-top

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin 'Go To Top' en versiones …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28860

Google News Editors Picks Feed Generator <= 2.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

google-news-editors-picks-news-feeds

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin 'Google News E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28932

Insert Code <= 2.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

insert-code

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin In…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28894

List of Posts from each Category plugin for WordPress <= 2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

list-posts-by-category

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'List of Posts from each Category' para WordPress, que afecta a vers…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28866

Login Logger <= 1.2.1 - Cross-Site Request Forgery

login-logger

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Login Logger, que afecta a las versiones hasta la 1.2.1. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28933

MaxA/B <= 2.2.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

maxab

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ma…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28901

Members page only for logged in users <= 1.4.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

members-page-only-for-logged-in-users

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'M…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28923

No Disposable Email <= 2.5.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

no-disposable-email

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin No…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28891

price-calc <= 0.6.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

price-calc

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts almacenados (XSS) en el plugin Price C…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28857

Rankchecker.io Integration <= 1.0.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting

rankchecker-io-integration

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ra…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28862

Comment Date and Gravatar remover <= 1.0 - Cross-Site Request Forgery

remove-date-and-gravatar-under-comment

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Comment Date and Gravatar remover' en versiones anteriores a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad