Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-22503

Admin debug wordpress – enable debug <= 1.0.13 - Cross-Site Request Forgery

dzs-enable-debug

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Admin debug wordpress – enable debug' en versiones anteriore…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22547

JK Html To Pdf <= 1.0.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

jk-html-to-pdf

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin JK…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22593

Laika Pedigree Tree <= 1.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

laika-pedigree-tree

Publicado: 07/01/2025

La vulnerabilidad identificada en el plugin Laika Pedigree Tree, con versiones hasta la 1.4, permite la explotación mediante Cross-Site Request Forgery (C…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22548

ldap_login_password_and_role_manager <= 1.0.12 - Cross-Site Request Forgery to Stored Cross-Site Scripting

ldap-login-password-and-role-manager

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22556

Norse Rune Oracle Plugin <= 1.4.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

norse-runes-oracle

Publicado: 07/01/2025

El plugin Norse Rune Oracle hasta la versión 1.4.2 presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de C…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22590

Prayer Times Anywhere <= 2.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

prayer-times-anywhere

Publicado: 07/01/2025

La vulnerabilidad identificada en el plugin 'Prayer Times Anywhere' permite un ataque de Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-22563

Pretty Url <= 1.5.4 - Cross-Site Request Forgery

pretty-url

Publicado: 07/01/2025

La vulnerabilidad identificada en el plugin Pretty Url, hasta la versión 1.5.4, se relaciona con un ataque de tipo Cross-Site Request Forgery (CSRF). Este…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22589

Quote Tweet <= 0.7 - Cross-Site Request Forgery to Stored Cross-Site Scripting

quote-tweet

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Qu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22522

SingSong <= 1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

singsong

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin SingSong hasta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22559

TubePress.NET <= 4.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

tubepressnet

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en TubePress.NET hasta la v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22582

Uptime Robot <= 0.1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

uptime-robot

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Up…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22538

Virtual Bot <= 1.0.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

virtual-bot

Publicado: 07/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de código JavaScript malicioso en el plugin Virtu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad