Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23827

Strx Magic Floating Sidebar Maker <= 1.4.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

strx-magic-floating-sidebar-maker

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Strx Magic Flo…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23801

Style Admin <= 1.4.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

style-admin

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin St…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23717

Theme My Ontraport Smartform <= 1.2.11 - Cross-Site Request Forgery to Stored Cross-Site Scripting

theme-my-ontraport-smartform

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a Cross-Site Scripting (XSS) en el plugin Theme My Ontrap…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23618

Twitter Shortcode <= 0.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting

twitter-shortcode

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a una ejecución de código malicioso en el plugin Twitter …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23654

Twitter Post <= 0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

twitterpost

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Twitter Post h…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23483

Universal Analytics Injector <= 1.0.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

universal-analytics-injector

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de scripts en el plugin Universal Analytics Injec…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23572

UpDownUpDown <= 1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

updownupdown-postcomment-voting

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de scripts en el plugin UpDownUpDown hasta la ver…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23470

Visit Site Link enhanced <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

visit-site-link-enhanced

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts de forma no autorizada en el plugin 'V…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23765

W3SPEEDSTER <= 7.33 - Cross-Site Request Forgery to Stored Cross-Site Scripting

w3speedster-wp

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos almacenados en el plugin W3…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23720

Web Push <= 1.4.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

web-push

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Web Push hasta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23560

Web Testimonials <= 1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

web-testimonials

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin We…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23577

Word Freshener <= 1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

word-freshener

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Wo…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad