Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23749

mybb Last Topics <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

mybb-last-topics

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin 'mybb Last Topics' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Request Forg…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23661

NV Slider <= 1.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

nv-slider

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin NV Slider en versiones ha…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23800

OrangeBox <= 3.0.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

orangebox

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin OrangeBox en versiones an…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23435

Password Protect Plugin for WordPress <= 0.8.1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

password-protect-plugin-for-wordpress

Publicado: 16/01/2025

El plugin 'Password Protect Plugin for WordPress' hasta la versión 0.8.1.0 presenta una vulnerabilidad que permite la ejecución de scripts maliciosos a tr…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23872

PayForm <= 2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

payform

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Pa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23715

Post & Page Notes <= 0.1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

post-page-notes

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'P…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23640

Rename Author Slug <= 1.2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

rename-author-slug

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Re…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23815

root Cookie <= 1.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

root-cookie

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ro…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23467

RSS News Scroller <= 2.0.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

rss-news-scroller

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin RSS News Scro…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23665

RSV GMaps <= 1.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

rsv-google-maps

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a la ejecución de scripts maliciosos en el plugin RSV GMa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23693

Secure CAPTCHA <= 1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

secure-captcha

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Se…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23691

Send to Twitter <= 1.7.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

send-to-twitter

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin 'Send to Twitter' permite un ataque de Cross-Site Request Forgery (CSRF) que puede llevar a un Cross-Site Scri…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad