Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26570

Glance That <= 4.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting

glance-that

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin 'Glance That' en versione…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26550

Global Meta Keyword & Description <= 2.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

global-meta-keyword-and-description

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Gl…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26547

My Login Logout Plugin <= 2.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

my-loginlogout

Publicado: 13/02/2025

El plugin My Login Logout presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS)…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26580

Page/Post Specific Social Share Buttons <= 2.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

pagepost-specific-social-share-buttons

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede dar lugar a un ataque de Cross-Site Scripting (XSS) en el plugin…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26572

WP PHPList <= 1.7 - Cross-Site Request Forgery to Stored Cross-Site Scripting

phplist-form-integration

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WP…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26569

Post Thumbs <= 1.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

post-thumbs

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Po…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26545

Related Posts Line-up-Exactly by Milliard <= 0.0.22 - Cross-Site Request Forgery to Stored Cross-Site Scripting

related-posts-line-up-exactry-by-milliard

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'R…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26543

Simple Responsive Menu <= 2.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

simple-responsive-menu

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Si…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26562

RSS Filter <= 1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

rss-filter

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin RSS Filter en versiones a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26582

TinyMCE Advanced qTranslate fix editor problems <= 1.0.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

tinymce-advanced-qtranslate-fix-editor-problems

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ti…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-26571

Wibiya Toolbar <= 2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wibiya

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Wibiya Toolbar…

HIGH CVSS 7.1
PLUGIN xss CVE-2025-26549

WP Html Page Sitemap <= 2.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-html-page-sitemap

Publicado: 13/02/2025

Se ha identificado una vulnerabilidad crítica en el plugin WP Html Page Sitemap, que permite la ejecución de scripts maliciosos a través de una técnica de…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad