Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23567

GDReseller <= 1.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

gdreseller

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede dar lugar a un ataque de Cross-Site Scripting (XSS) en el plugin…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23900

Genki Announcement <= 1.4.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

genki-announcement

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ge…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23558

Geotagged Media <= 0.3.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

geotagged-media

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ge…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23426

go Social <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

go-social

Publicado: 16/01/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de scripts en el plugin 'go Social' hasta la versión…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23901

GravatarLocalCache <= 1.1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

gravatarlocalcache

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Gr…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23713

Hack me if you can <= 1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

hack-me-if-you-can

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'H…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23848

Hotspots Analytics <= 4.0.12 - Cross-Site Request Forgery to Stored Cross-Site Scripting

hotspots

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ho…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23677

HTTP to HTTPS link changer by Eyga.net <= 0.2.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

https-links-in-content

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'H…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23675

Import Users to MailChimp <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

import-users-to-mailchimp

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede conducir a un ataque de Cross-Site Scripting (XSS) en el plugin …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23810

Len Slider <= 2.0.11 - Cross-Site Request Forgery to Reflected Cross-Site Scripting

len-slider

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Le…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23871

LSD Google Maps Embedder <= 1.1 - Cross-Site Request Forgery Cross-Site Request Forgery to Stored Cross-Site Scripting

lsd-google-maps-embedder

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin LSD Google Map…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23703

Free MailClient FMC <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

mailclient

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin Free MailClient FMC hasta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad