Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-24714

Bubble Menu – circle floating menu <= 4.0.2 - Cross-Site Request Forgery

bubble-menu

Publicado: 24/01/2025

La vulnerabilidad identificada en el plugin Bubble Menu, hasta la versión 4.0.2, permite ataques de Cross-Site Request Forgery (CSRF). Esta falla, catalog…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-24713

Button Generator – easily Button Builder <= 3.1.1 - Cross-Site Request Forgery

button-generation

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Button Generator, que afecta a las versiones hasta la 3.1.1. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-24738

Call Now Button <= 1.4.13 - Cross-Site Request Forgery

call-now-button

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Call Now Button' en versiones hasta la 1.4.13. Esta vulnerab…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-24715

Counter Box <= 2.0.5 - Cross-Site Request Forgery

counter-box

Publicado: 24/01/2025

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Counter Box, hasta la versión 2.0.5, permite a un atacante realizar acciones no a…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-24698

Essential Real Estate <= 5.1.8 - Cross-Site Request Forgery

essential-real-estate

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Essential Real Estate, que afecta a las versiones hasta la 5.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-24739

FluentSMTP <= 2.2.80 - Cross-Site Request Forgery

fluent-smtp

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin FluentSMTP, que afecta a las versiones hasta la 2.2.80. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-24572

WP Fast Total Search <= 1.78.258 - Cross-Site Request Forgery

fulltext-search

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Fast Total Search, que afecta a versiones hasta la 1.78.25…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-24571

WP Fast Total Search <= 1.78.258 - Missing Authorization

fulltext-search

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin WP Fast Total Search, que afecta a las versiones anteriores a la 1.79.262. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-24622

Job Board Manager <= 2.1.59 - Cross-Site Request Forgery

job-board-manager

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Job Board Manager, afectando a versiones hasta la 2.1.59. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24562

KBucket <= 4.1.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

kbucket

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin KB…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-24594

Linet ERP-Woocommerce Integration <= 3.5.7 - Cross-Site Request Forgery

linet-erp-woocommerce-integration

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Linet ERP-Woocommerce Integration, afectando a las versiones …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24636

MachForm Shortcode <= 1.4.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

machform-shortcode

Publicado: 24/01/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin MachF…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad