Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.606 vulnerabilidades

wordpress

380

plugin

38117

theme

3109

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23902

Error Notification <= 0.2.7 - Cross-Site Request Forgery to Stored Cross-Site Scripting

error-notification

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Error Notifica…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23699

Event Countdown Timer Plugin by TechMix <= 1.4 - Reflected Cross-Site Scripting

event-countdown-timer

Publicado: 16/01/2025

El plugin Event Countdown Timer de TechMix, en versiones hasta la 1.4, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Esta fall…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23508

Extra Options – Favicons <= 1.1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

extra-options-favicons

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Extra Options …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23557

Find Your Reps <= 1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

find-your-reps

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts de forma remota en la versión del plug…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23617

Floatbox Plus <= 1.4.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

floatbox-plus

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin Floatbox Plus, hasta la versión 1.4.4, permite la ejecución de scripts maliciosos a través de un ataque de Cro…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23710

Flying Twitter Birds <= 1.8 - Cross-Site Request Forgery to Stored Cross-Site Scripting

flying-twitter-birds

Publicado: 16/01/2025

La vulnerabilidad identificada en el plugin Flying Twitter Birds, con versiones hasta la 1.8, permite la ejecución de ataques de Cross-Site Request Forger…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23567

GDReseller <= 1.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

gdreseller

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede dar lugar a un ataque de Cross-Site Scripting (XSS) en el plugin…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23900

Genki Announcement <= 1.4.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

genki-announcement

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ge…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23558

Geotagged Media <= 0.3.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

geotagged-media

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ge…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23426

go Social <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

go-social

Publicado: 16/01/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de scripts en el plugin 'go Social' hasta la versión…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23901

GravatarLocalCache <= 1.1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

gravatarlocalcache

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Gr…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23713

Hack me if you can <= 1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

hack-me-if-you-can

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'H…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad