Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.648 vulnerabilidades

wordpress

380

plugin

38159

theme

3109

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23511

WP-BlackCheck <= 2.7.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-blackcheck

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts de forma no autorizada en el plugin WP…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23821

WP Cookies Alert <= 1.1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-cookies-alert

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede conducir a un ataque de Cross-Site Scripting (XSS) en el plugin …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23698

WP Custom Google Search <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-custom-google-search

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a la ejecución de scripts en el plugin WP Custom Google S…

HIGH CVSS 8.8
PLUGIN csrf CVE-2025-23797

WP Options Editor <= 1.1 - Cross-Site Request Forgery to Privilege Escalation

wp-options-editor

Publicado: 16/01/2025

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Options Editor, con una puntuación CVSS de 8.8, permite la escalación de privi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23436

Wp-Scribd-List <= 1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-scribd-list

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin Wp-Scribd-List en version…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23804

WP Service Payment Form With Authorize.net <= 2.6.0 - Cross-Site Request Forgery to Reflected Cross-Site Scripting

wp-service-payment-form-with-authorizenet

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WP…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23533

WP Lyrics <= 0.4.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wplyrics

Publicado: 16/01/2025

La vulnerabilidad identificada en WP Lyrics hasta la versión 0.4.1 permite ataques de Cross-Site Request Forgery (CSRF) que pueden conducir a Cross-Site S…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23686

Admin Menu Organizer <= 1.0.1 - Reflected Cross-Site Scripting

admin-menu-organizer

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Admin Menu Organizer, que afecta a las versiones hasta la 1.0.1. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23926

Ajax WP Query Search Filter <= 1.0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

ajax-wp-query-search-filter

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ajax WP Query Search Filter, que afecta a versiones hasta la 1.0.7. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23432

AlT Report <= 1.12.0 - Reflected Cross-Site Scripting

alt-report

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AlT Report, que afecta a las versiones anteriores a la 1.12.0. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-23429

Altima Lookbook Free for WooCommerce <= 1.1.0 - Refletced Cross-Site Scripting

altima-lookbook-free-for-woocommerce

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Altima Lookbook Free para WooCommerce, afectando a versiones hasta l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-23886

Annie <= 2.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

annie

Publicado: 16/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Annie, que afecta a versiones hasta la 2.1.1. Esta vulnerabilidad pe…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad