Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23694

Shabbos and Yom Tov <= 1.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting

shabbos-and-yom-tov

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de scripts en el plugin Shabbos and Yom Tov en ve…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23442

Shockingly Big IE6 Warning <= 1.6.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

shockingly-big-ie6-warning

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin 'Shockingly Big IE6 Warning' permite la ejecución de ataques de Cross-Site Scripting (XSS) a través de un Cros…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23569

Shortcode in Comment <= 1.1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

shortcode-in-comment

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'S…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23497

Simple Project Manager <= 1.2.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

simple-project-managment

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a una ejecución de código malicioso en el plugin Simple P…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23692

Slider for Writers <= 1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

slider-for-writers

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'S…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23743

Social Analytics <= 0.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

social-analytics

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin Social Analytics en versi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23805

SEOReseller Partner <= 1.3.15 - Cross-Site Request Forgery to Stored Cross-Site Scripting

sr-partner

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts de forma no autorizada en el plugin SE…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23826

Stop Comment Spam <= 0.5.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

stop-comment-spam

Publicado: 16/01/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de scripts en el plugin Stop Comment Spam, versiones…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23827

Strx Magic Floating Sidebar Maker <= 1.4.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

strx-magic-floating-sidebar-maker

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Strx Magic Flo…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23801

Style Admin <= 1.4.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

style-admin

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin St…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23717

Theme My Ontraport Smartform <= 1.2.11 - Cross-Site Request Forgery to Stored Cross-Site Scripting

theme-my-ontraport-smartform

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a Cross-Site Scripting (XSS) en el plugin Theme My Ontrap…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23618

Twitter Shortcode <= 0.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting

twitter-shortcode

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a una ejecución de código malicioso en el plugin Twitter …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad