Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23467

RSS News Scroller <= 2.0.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

rss-news-scroller

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin RSS News Scro…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23665

RSV GMaps <= 1.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

rsv-google-maps

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a la ejecución de scripts maliciosos en el plugin RSV GMa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23693

Secure CAPTCHA <= 1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

secure-captcha

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Se…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23691

Send to Twitter <= 1.7.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

send-to-twitter

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin 'Send to Twitter' permite un ataque de Cross-Site Request Forgery (CSRF) que puede llevar a un Cross-Site Scri…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23694

Shabbos and Yom Tov <= 1.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting

shabbos-and-yom-tov

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de scripts en el plugin Shabbos and Yom Tov en ve…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23442

Shockingly Big IE6 Warning <= 1.6.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

shockingly-big-ie6-warning

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin 'Shockingly Big IE6 Warning' permite la ejecución de ataques de Cross-Site Scripting (XSS) a través de un Cros…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23569

Shortcode in Comment <= 1.1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

shortcode-in-comment

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'S…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23497

Simple Project Manager <= 1.2.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

simple-project-managment

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a una ejecución de código malicioso en el plugin Simple P…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23692

Slider for Writers <= 1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

slider-for-writers

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'S…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23743

Social Analytics <= 0.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

social-analytics

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin Social Analytics en versi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23805

SEOReseller Partner <= 1.3.15 - Cross-Site Request Forgery to Stored Cross-Site Scripting

sr-partner

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts de forma no autorizada en el plugin SE…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23826

Stop Comment Spam <= 0.5.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

stop-comment-spam

Publicado: 16/01/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de scripts en el plugin Stop Comment Spam, versiones…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad