Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23566

Custom Post <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

custom-post-type-gui

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts de forma no autorizada en el plugin Cu…

HIGH CVSS 8.8
PLUGIN csrf CVE-2025-23530

Custom Post Type Lockdown <= 1.11 - Cross-Site Request Forgery to Privilege Escalation

custom-post-type-lockdown

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Custom Post Type Lockdown, que permite la escalada de privile…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23844

Custom Widget Classes <= 1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

custom-widget-classes

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin 'Custom Widge…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23861

Debt Calculator <= 1.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

debt-calculator

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Debt Calculato…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23708

DF Draggable <= 1.13.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

df-draggable

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin DF…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23445

Easy Tynt <= 0.2.5.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

easy-tynt

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin Easy Tynt, en versiones hasta la 0.2.5.1, permite la explotación mediante un ataque de Cross-Site Request Forg…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23471

ECT Add to Cart Button <= 1.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

ect-add-to-cart-button

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin ECT Add to Car…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23673

Email on Publish <= 1.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

email-on-publish

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de scripts en el plugin 'Email on Publish' hasta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23456

EmailShroud <= 2.2.1 - Cross-Site Request Forgery to Reflected Cross-Site Scripting

emailshroud

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede permitir la ejecución de código JavaScript malicioso en el plugi…

HIGH CVSS 8.8
PLUGIN csrf CVE-2025-23922

iSpring Embedder <= 1.0 - Cross-Site Request Forgery to Arbitrary File Upload

embed-ispring

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin iSpring Embedder, con una severidad alta, permite la ejecución de un ataque de Cross-Site Request Forgery (CSR…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23902

Error Notification <= 0.2.7 - Cross-Site Request Forgery to Stored Cross-Site Scripting

error-notification

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Error Notifica…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23699

Event Countdown Timer Plugin by TechMix <= 1.4 - Reflected Cross-Site Scripting

event-countdown-timer

Publicado: 16/01/2025

El plugin Event Countdown Timer de TechMix, en versiones hasta la 1.4, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Esta fall…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad