Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.316 vulnerabilidades

wordpress

380

plugin

37838

theme

3098

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25104

URL-Preview-Box <= 1.20 - Cross-Site Request Forgery to Stored Cross-Site Scripting

good-url-preview-box

Publicado: 03/02/2025

La vulnerabilidad identificada en el plugin URL-Preview-Box hasta la versión 1.20 permite un ataque de Cross-Site Request Forgery (CSRF) que puede llevar …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-25103

Indeed API <= 0.5 - Cross-Site Request Forgery to Settings Update

indeed-api

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Indeed API hasta la versión 0.5. Esta falla permite a un atac…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-25145

Infusionsoft Analytics <= 2.0 - Cross-Site Request Forgery

infusionsoft-web-tracker

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Infusionsoft Analytics, afectando a versiones anteriores a la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25166

InLocation <= 1.8 - Cross-Site Request Forgery to Stored Cross-Site Scripting

inlocation

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin InLocation has…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-22658

Listings for Appfolio <= 1.2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

listings-for-appfolio

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Li…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25149

Login-box <= 2.0.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

login-box

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Lo…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-25101

Munk Sites <= 1.0.7 - Cross-Site Request Forgery to Arbitrary Plugin Installation

munk-sites

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Munk Sites, que permite la instalación arbitraria de plugins.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-25107

OneStore Sites <= 0.1.1 - Cross-Site Request Forgery to Arbitrary Plugin Installation

onestore-sites

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin OneStore Sites, que permite la instalación arbitraria de plug…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25148

Read More Copy Link <= 1.0.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

read-more-copy-link

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Re…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25075

Show notice or message on admin area <= 2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

show-notice-or-message-on-admin-area

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'S…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25153

Simple Auto Tag <= 1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

simple-auto-tag

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Si…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25140

Simple User Profile <= 1.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting

simple-user-profile

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Simple User Pr…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad