Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23702

Anonymize Links <= 1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

anonymize-links

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts almacenados en el plugin Anonymize Lin…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23898

Apply with LinkedIn buttons <= 2.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

apply-with-linkedin-buttons

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin 'Apply with Li…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23897

Apply with LinkedIn buttons <= 2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

apply-with-linkedin-buttons

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Apply with LinkedIn buttons' en versiones hasta la 2.3, que afecta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23649

Auphonic Importer <= 1.5.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

auphonic-importer

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a Cross-Site Scripting (XSS) en el plugin Auphonic Import…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23793

Auto FTP <= 1.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

auto-ftp

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede conducir a Cross-Site Scripting (XSS) en el plugin Auto FTP hast…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23875

Better Protected Pages <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

better-protected-pages

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Be…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23513

Bible Embed <= 0.0.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

bible-embed

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Bi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23689

Blogger Image Import 2.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

blogger-image-import

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos almacenados en el plugin Bl…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23499

Board Election <= 1.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

board-election

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en un ataque de Cross-Site Scripting (XSS) en el plugin …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23690

Book a Place <= 0.7.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

book-a-place

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Bo…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2025-23745

Call me Now <= 1.0.5 - Cross-Site Request Forgery

call-me-now

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin 'Call me Now' permite ataques de Cross-Site Request Forgery (CSRF) en versiones hasta la 1.0.5. Esta falla pue…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23822

Category Custom Fields <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

categorycustomfields

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin 'Category Cust…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad