Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25135

Custom Links On Admin Dashboard Toolbar <= 3.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

customize-wpadmin

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'C…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25123

Easy Related Posts <= 2.0.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

easy-related-posts

Publicado: 03/02/2025

La vulnerabilidad identificada en el plugin Easy Related Posts hasta la versión 2.0.2 permite la ejecución de scripts maliciosos a través de un ataque de …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2025-25128

Facilita Form Tracker <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

facilita-form-tracker

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Fa…

MEDIUM CVSS 4.7
PLUGIN csrf CVE-2025-25143

GlobalQuran <= 1.0 - Cross-Site Request Forgery to Settings Update

globalquran

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin GlobalQuran en versiones anteriores a la 1.0. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25104

URL-Preview-Box <= 1.20 - Cross-Site Request Forgery to Stored Cross-Site Scripting

good-url-preview-box

Publicado: 03/02/2025

La vulnerabilidad identificada en el plugin URL-Preview-Box hasta la versión 1.20 permite un ataque de Cross-Site Request Forgery (CSRF) que puede llevar …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-25103

Indeed API <= 0.5 - Cross-Site Request Forgery to Settings Update

indeed-api

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Indeed API hasta la versión 0.5. Esta falla permite a un atac…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-25145

Infusionsoft Analytics <= 2.0 - Cross-Site Request Forgery

infusionsoft-web-tracker

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Infusionsoft Analytics, afectando a versiones anteriores a la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25166

InLocation <= 1.8 - Cross-Site Request Forgery to Stored Cross-Site Scripting

inlocation

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin InLocation has…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22658

Listings for Appfolio <= 1.2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

listings-for-appfolio

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Li…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25149

Login-box <= 2.0.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

login-box

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Lo…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-25101

Munk Sites <= 1.0.7 - Cross-Site Request Forgery to Arbitrary Plugin Installation

munk-sites

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Munk Sites, que permite la instalación arbitraria de plugins.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-25107

OneStore Sites <= 0.1.1 - Cross-Site Request Forgery to Arbitrary Plugin Installation

onestore-sites

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin OneStore Sites, que permite la instalación arbitraria de plug…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad