Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23424

Marquee Style RSS News Ticker <= 3.2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

marquee-style-rss-news-ticker

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ma…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23430

Mass Custom Fields Manager <= 1.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

mass-custom-fields-manager

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ma…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23463

MD Custom content after or before of post <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

md-custom-content

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin MD…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23639

MDC YouTube Downloader <= 3.0.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

mdc-youtube-downloader

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin MD…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23559

MemeOne <= 2.0.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

memeone

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts de forma almacenada en el plugin MemeO…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23659

MercadoLibre Integration <= 1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

mercadolibre-integration

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin MercadoLibre I…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23660

MFPlugin <= 1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

mfplugin

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin MFPlugin hasta la versión…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23817

MHR-Custom-Anti-Copy <= 2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

mhr-custom-anti-copy

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin MH…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23818

More Link Modifier <= 1.0.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

more-link-modifier

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin More Link Modifier, hasta la versión 1.0.3, permite la ejecución de ataques de Cross-Site Scripting (XSS) a tr…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23455

WP VTiger Synchronization <= 1.1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

msstiger

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WP…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23476

my-related-posts <= 1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

my-related-posts

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'm…

CRITICAL CVSS 9.6
PLUGIN csrf CVE-2025-23532

MyAnime Widget <= 1.0 - Cross-Site Request Forgery to Privilege Escalation

myanime-widget

Publicado: 16/01/2025

Se ha detectado una vulnerabilidad crítica en el plugin MyAnime Widget, que permite la escalación de privilegios a través de un ataque de Cross-Site Reque…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad