Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23508

Extra Options – Favicons <= 1.1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

extra-options-favicons

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Extra Options …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23557

Find Your Reps <= 1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

find-your-reps

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts de forma remota en la versión del plug…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23617

Floatbox Plus <= 1.4.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

floatbox-plus

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin Floatbox Plus, hasta la versión 1.4.4, permite la ejecución de scripts maliciosos a través de un ataque de Cro…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23710

Flying Twitter Birds <= 1.8 - Cross-Site Request Forgery to Stored Cross-Site Scripting

flying-twitter-birds

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin Flying Twitter Birds, con versiones hasta la 1.8, permite la ejecución de ataques de Cross-Site Request Forger…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23567

GDReseller <= 1.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

gdreseller

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede dar lugar a un ataque de Cross-Site Scripting (XSS) en el plugin…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23900

Genki Announcement <= 1.4.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

genki-announcement

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ge…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23558

Geotagged Media <= 0.3.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

geotagged-media

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ge…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23426

go Social <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

go-social

Publicado: 16/01/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de scripts en el plugin 'go Social' hasta la versión…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23901

GravatarLocalCache <= 1.1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

gravatarlocalcache

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Gr…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23713

Hack me if you can <= 1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

hack-me-if-you-can

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'H…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23848

Hotspots Analytics <= 4.0.12 - Cross-Site Request Forgery to Stored Cross-Site Scripting

hotspots

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ho…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23677

HTTP to HTTPS link changer by Eyga.net <= 0.2.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

https-links-in-content

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'H…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad