Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-13608

Track Logins <= 1.0 - Authenticated (Admin+) SQL Injection

track-logins

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Track Logins, que afecta a las versiones hasta la 1.0. Este fallo permite a usuarios a…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-23985

Dynamic URL SEO <= 1.0 - Cross-Site Request Forgery

dynamic-url-seo

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Dynamic URL SEO en versiones anteriores a la 1.2. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23982

Fare Calculator <= 1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

fare-calculator

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin Fare Calculator en versio…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23978

FlashCounter <= 1.1.8 - Cross-Site Request Forgery to Stored Cross-Site Scripting

flashcounter

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Fl…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23980

Full Circle <= 0.5.7.8 - Cross-Site Request Forgery to Stored Cross-Site Scripting

full-circle

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Fu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23989

Internal Link Builder <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

internal-link-builder

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a una ejecución de código malicioso en el plugin Internal…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23976

Issuu Panel <= 2.1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

issuu-panel

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de código malicioso a través de Cross-Site Script…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23977

Post Carousel Slider <= 2.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

post-carousel-slider

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Post Carousel …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23990

Scroll Styler <= 1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

scroll-styler

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Sc…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24708

WP Dynamics CRM for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms <= 1.1.6 - Reflected Cross-Site Scripting

cf7-dynamics-crm

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Dynamics CRM para Contact Form 7, WPForms, Elementor, Formidable …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24781

WPJobBoard <= 5.10.1 - Reflected Cross-Site Scripting

wpjobboard

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPJobBoard, que afecta a las versiones hasta la 5.10.1. Esta vulnera…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2025-24685

Morkva UA Shipping <= 1.0.18 - Unauthenticated Local File Inclusion

morkva-ua-shipping

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad crítica de Inclusión de Archivos Locales No Autenticada en el plugin Morkva UA Shipping, que afecta a las versiones …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad