Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.606 vulnerabilidades

wordpress

380

plugin

38117

theme

3109

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23955

Xola <= 1.6 - Missing Authorization

xola-bookings-for-tours-activities

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Xola para reservas de tours y actividades, que afecta a las versiones anteriores a la 1…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-23919

Slides & Presentations <= 0.0.39 - Missing Authorization to Content Injection

slide

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad en el plugin 'Slides & Presentations' en versiones hasta la 0.0.39, relacionada con la falta de autorización para la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23537

add custom google tag manager <= 1.0.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

add-custom-google-tag-manager

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'A…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23895

Add RSS <= 1.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

add-rss

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin Add RSS hasta la versión …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23832

Admin Cleanup <= 1.0.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

admin-cleanup

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23880

amr personalise <= 2.10 - Cross-Site Request Forgery to Stored Cross-Site Scripting

amr-personalise

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de scripts en el plugin 'amr personalise' en vers…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23702

Anonymize Links <= 1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

anonymize-links

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts almacenados en el plugin Anonymize Lin…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23898

Apply with LinkedIn buttons <= 2.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

apply-with-linkedin-buttons

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin 'Apply with Li…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23897

Apply with LinkedIn buttons <= 2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

apply-with-linkedin-buttons

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Apply with LinkedIn buttons' en versiones hasta la 2.3, que afecta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23649

Auphonic Importer <= 1.5.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

auphonic-importer

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a Cross-Site Scripting (XSS) en el plugin Auphonic Import…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23793

Auto FTP <= 1.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

auto-ftp

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede conducir a Cross-Site Scripting (XSS) en el plugin Auto FTP hast…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23875

Better Protected Pages <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

better-protected-pages

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Be…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad