Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23499

Board Election <= 1.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

board-election

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en un ataque de Cross-Site Scripting (XSS) en el plugin …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23690

Book a Place <= 0.7.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

book-a-place

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Bo…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2025-23745

Call me Now <= 1.0.5 - Cross-Site Request Forgery

call-me-now

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin 'Call me Now' permite ataques de Cross-Site Request Forgery (CSRF) en versiones hasta la 1.0.5. Esta falla pue…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23822

Category Custom Fields <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

categorycustomfields

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin 'Category Cust…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23760

Chatter <= 1.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

chatter

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Chatter hasta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23869

CJ Custom Content <= 2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

cj-custom-content

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin CJ Custom Cont…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23823

CNZZ&51LA for WordPress <= 1.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

cnzz51la-for-wordpress

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin CN…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23627

Comment-Emailer <= 1.0.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

comment-emailer

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Co…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23820

Content Security Policy Pro <= 1.3.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

content-security-policy-pro

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin Content Security Policy Pro hasta la versión 1.3.5 permite la explotación mediante un ataque de Cross-Site Req…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23501

Cookie Consent & Autoblock for GDPR/CCPA <= 1.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

cookie-consent-autoblock

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'C…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23870

Copyright Safeguard Footer Notice <= 3.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

copyright-safeguard-footer-notice

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin Copyright Saf…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23808

Custom List Table Example <= 1.4.1 - Cross-Site Request Forgery to Reflected Cross-Site Scripting

custom-list-table-example

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Cu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad