Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.316 vulnerabilidades

wordpress

380

plugin

37838

theme

3098

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25152

Smart DoFollow <= 1.0.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

smart-dofollow

Publicado: 03/02/2025

El plugin Smart DoFollow hasta la versión 1.0.2 presenta una vulnerabilidad que permite la ejecución de scripts maliciosos a través de un ataque de Cross-…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2025-25106

Starter Templates by FancyWP <= 2.0.0 - Cross-Site Request Forgery to Arbitrary Plugin Installation

starter-templates

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Starter Templates' de FancyWP, que permite la instalación ar…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25160

Style Tweaker <= 0.11 - Cross-Site Request Forgery to Stored Cross-Site Scripting

style-tweaker

Publicado: 03/02/2025

La vulnerabilidad identificada en el plugin Style Tweaker, hasta la versión 0.11, permite la ejecución de scripts maliciosos a través de un ataque de Cros…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25144

Theasys <= 1.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

theasys

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en la versión 1…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-25121

Theme Options Z <= 1.4 - Cross-Site Request Forgery

theme-options-z

Publicado: 03/02/2025

La vulnerabilidad identificada en el plugin Theme Options Z, con versiones hasta la 1.4, permite la explotación a través de un ataque de Cross-Site Reques…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25071

Vignette Ads <= 0.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

vignete-ads

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad en el plugin Vignette Ads, que permite la explotación de un ataque de tipo Cross-Site Request Forgery (CSRF) que pue…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-22670

VikBooking Hotel Booking Engine & PMS <= 1.7.2 - Cross-Site Request Forgery to Settings Update

vikbooking

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin VikBooking Hotel Booking Engine & PMS, que afecta a las versi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25072

WP Admin Custom Page <= 1.5.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-admin-custom-page

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WP…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25139

WP Custom Post RSS Feed <= 1.0.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-custom-post-rss-feed

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WP…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25088

WP Keyword Monitor <= 1.0.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-keyword-monitor

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a Cross-Site Scripting (XSS) en el plugin WP Keyword Moni…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25074

WP Social Stream <= 1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-social-stream

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin WP Social Stream en versi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25126

ZMSEO <= 1.14.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

zmseo

Publicado: 03/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin ZMSEO en versiones anteri…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad