Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23708

DF Draggable <= 1.13.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

df-draggable

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin DF…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23445

Easy Tynt <= 0.2.5.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

easy-tynt

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin Easy Tynt, en versiones hasta la 0.2.5.1, permite la explotación mediante un ataque de Cross-Site Request Forg…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23471

ECT Add to Cart Button <= 1.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

ect-add-to-cart-button

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin ECT Add to Car…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23673

Email on Publish <= 1.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

email-on-publish

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de scripts en el plugin 'Email on Publish' hasta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23456

EmailShroud <= 2.2.1 - Cross-Site Request Forgery to Reflected Cross-Site Scripting

emailshroud

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede permitir la ejecución de código JavaScript malicioso en el plugi…

HIGH CVSS 8.8
PLUGIN csrf CVE-2025-23922

iSpring Embedder <= 1.0 - Cross-Site Request Forgery to Arbitrary File Upload

embed-ispring

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin iSpring Embedder, con una severidad alta, permite la ejecución de un ataque de Cross-Site Request Forgery (CSR…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23902

Error Notification <= 0.2.7 - Cross-Site Request Forgery to Stored Cross-Site Scripting

error-notification

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Error Notifica…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23699

Event Countdown Timer Plugin by TechMix <= 1.4 - Reflected Cross-Site Scripting

event-countdown-timer

Publicado: 16/01/2025

El plugin Event Countdown Timer de TechMix, en versiones hasta la 1.4, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Esta fall…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23508

Extra Options – Favicons <= 1.1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

extra-options-favicons

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Extra Options …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23557

Find Your Reps <= 1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

find-your-reps

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts de forma remota en la versión del plug…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23617

Floatbox Plus <= 1.4.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

floatbox-plus

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin Floatbox Plus, hasta la versión 1.4.4, permite la ejecución de scripts maliciosos a través de un ataque de Cro…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23710

Flying Twitter Birds <= 1.8 - Cross-Site Request Forgery to Stored Cross-Site Scripting

flying-twitter-birds

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin Flying Twitter Birds, con versiones hasta la 1.8, permite la ejecución de ataques de Cross-Site Request Forger…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad