Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23760

Chatter <= 1.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

chatter

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Chatter hasta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23869

CJ Custom Content <= 2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

cj-custom-content

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin CJ Custom Cont…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23823

CNZZ&51LA for WordPress <= 1.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

cnzz51la-for-wordpress

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin CN…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23627

Comment-Emailer <= 1.0.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

comment-emailer

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Co…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23820

Content Security Policy Pro <= 1.3.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

content-security-policy-pro

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin Content Security Policy Pro hasta la versión 1.3.5 permite la explotación mediante un ataque de Cross-Site Req…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23501

Cookie Consent & Autoblock for GDPR/CCPA <= 1.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

cookie-consent-autoblock

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'C…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23870

Copyright Safeguard Footer Notice <= 3.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

copyright-safeguard-footer-notice

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin Copyright Saf…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23808

Custom List Table Example <= 1.4.1 - Cross-Site Request Forgery to Reflected Cross-Site Scripting

custom-list-table-example

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Cu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23566

Custom Post <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

custom-post-type-gui

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts de forma no autorizada en el plugin Cu…

HIGH CVSS 8.8
PLUGIN csrf CVE-2025-23530

Custom Post Type Lockdown <= 1.11 - Cross-Site Request Forgery to Privilege Escalation

custom-post-type-lockdown

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Custom Post Type Lockdown, que permite la escalada de privile…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23844

Custom Widget Classes <= 1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

custom-widget-classes

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin 'Custom Widge…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23861

Debt Calculator <= 1.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

debt-calculator

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Debt Calculato…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad