Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28886

REST API TO MiniProgram <= 4.7.1 - Cross-Site Request Forgery

rest-api-to-miniprogram

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin REST API TO MiniProgram, afectando a versiones anteriores a l…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28941

Spam Byebye <= 2.2.4 - Cross-Site Request Forgery

spam-byebye

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Spam Byebye, que afecta a versiones anteriores a la 2.2.4. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28900

TabGarb Pro <= 2.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

tabgarb

Publicado: 11/03/2025

La vulnerabilidad identificada en el plugin TabGarb Pro, versiones hasta 2.6, permite ataques de tipo Cross-Site Request Forgery (CSRF) que pueden derivar…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28913

WP Add Active Class To Menu Item <= 1.0 - Cross-Site Request Forgery

wp-add-active-class-to-menu-item

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'WP Add Active Class To Menu Item' en versiones anteriores a …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28884

WP Bulk Post Duplicator <= 1.2 - Cross-Site Request Forgery

wp-bulk-post-duplicator

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Bulk Post Duplicator en versiones hasta la 1.2. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2025-28883

WP Compare Tables <= 1.0.5 - Cross-Site Request Forgery

wp-compare-tables

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Compare Tables, que afecta a versiones iguales o anteriore…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28931

Hashtags <= 0.3.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-hashtags

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ha…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28910

WP Hide Admin Bar <= 2.0 - Cross-Site Request Forgery

wp-hide-admin-bar

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Hide Admin Bar, que afecta a las versiones hasta la 2.0. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28881

Mobile Themes <= 1.1.1 - Cross-Site Request Forgery

wp-mobile-themes

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Mobile Themes, que afecta a la versión 1.1.1 y anteriores. Es…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28909

WP No-Bot Question <= 0.1.7 - Cross-Site Request Forgery

wp-no-bot-question

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP No-Bot Question, afectando a la versión 0.1.7 y anteriores…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28861

WP jQuery Persian Datepicker <= 0.1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wpjqp-datepicker

Publicado: 11/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WP…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28868

ZipList Recipe <= 3.1 - Cross-Site Request Forgery

ziplist-recipe-plugin

Publicado: 11/03/2025

El plugin ZipList Recipe hasta la versión 3.1 presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF), que puede comprometer la seguridad de…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad