Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25148

Read More Copy Link <= 1.0.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

read-more-copy-link

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Re…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25075

Show notice or message on admin area <= 2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

show-notice-or-message-on-admin-area

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'S…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25153

Simple Auto Tag <= 1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

simple-auto-tag

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Si…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25140

Simple User Profile <= 1.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting

simple-user-profile

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Simple User Pr…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25152

Smart DoFollow <= 1.0.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

smart-dofollow

Publicado: 03/02/2025

El plugin Smart DoFollow hasta la versión 1.0.2 presenta una vulnerabilidad que permite la ejecución de scripts maliciosos a través de un ataque de Cross-…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2025-25106

Starter Templates by FancyWP <= 2.0.0 - Cross-Site Request Forgery to Arbitrary Plugin Installation

starter-templates

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Starter Templates' de FancyWP, que permite la instalación ar…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25160

Style Tweaker <= 0.11 - Cross-Site Request Forgery to Stored Cross-Site Scripting

style-tweaker

Publicado: 03/02/2025

La vulnerabilidad identificada en el plugin Style Tweaker, hasta la versión 0.11, permite la ejecución de scripts maliciosos a través de un ataque de Cros…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25144

Theasys <= 1.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

theasys

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en la versión 1…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-25121

Theme Options Z <= 1.4 - Cross-Site Request Forgery

theme-options-z

Publicado: 03/02/2025

La vulnerabilidad identificada en el plugin Theme Options Z, con versiones hasta la 1.4, permite la explotación a través de un ataque de Cross-Site Reques…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25071

Vignette Ads <= 0.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

vignete-ads

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad en el plugin Vignette Ads, que permite la explotación de un ataque de tipo Cross-Site Request Forgery (CSRF) que pue…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-22670

VikBooking Hotel Booking Engine & PMS <= 1.7.2 - Cross-Site Request Forgery to Settings Update

vikbooking

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin VikBooking Hotel Booking Engine & PMS, que afecta a las versi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25072

WP Admin Custom Page <= 1.5.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-admin-custom-page

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WP…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad