Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23537

add custom google tag manager <= 1.0.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

add-custom-google-tag-manager

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'A…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23895

Add RSS <= 1.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

add-rss

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin Add RSS hasta la versión …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23832

Admin Cleanup <= 1.0.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

admin-cleanup

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23880

amr personalise <= 2.10 - Cross-Site Request Forgery to Stored Cross-Site Scripting

amr-personalise

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de scripts en el plugin 'amr personalise' en vers…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23702

Anonymize Links <= 1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

anonymize-links

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts almacenados en el plugin Anonymize Lin…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23898

Apply with LinkedIn buttons <= 2.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

apply-with-linkedin-buttons

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin 'Apply with Li…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23897

Apply with LinkedIn buttons <= 2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

apply-with-linkedin-buttons

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Apply with LinkedIn buttons' en versiones hasta la 2.3, que afecta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23649

Auphonic Importer <= 1.5.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

auphonic-importer

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a Cross-Site Scripting (XSS) en el plugin Auphonic Import…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23793

Auto FTP <= 1.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

auto-ftp

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede conducir a Cross-Site Scripting (XSS) en el plugin Auto FTP hast…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23875

Better Protected Pages <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

better-protected-pages

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Be…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23513

Bible Embed <= 0.0.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

bible-embed

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Bi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23689

Blogger Image Import 2.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

blogger-image-import

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos almacenados en el plugin Bl…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad