Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.283 vulnerabilidades

wordpress

378

plugin

35959

theme

2946

MEDIUM CVSS 4.3
PLUGIN CVE-2025-49339

Direct Payments WP <= 1.3.0 - Missing Authorization

direct-payments-wp

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Direct Payments WP, que afecta a las versiones anteriores a la 1.3.0. Esta falla permit…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-49342

Custom Style <= 1.0 - Cross-Site Request Forgery

custom-style

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Custom Style, con una severidad media. Esta vulnerabilidad pu…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-49343

Social Profilr <= 1.0 - Cross-Site Request Forgery

social-profilr-display-social-network-profile

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Social Profilr, que afecta a versiones hasta la 1.0. Esta vul…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-49344

SensitiveTagCloud <= 1.4.1 - Cross-Site Request Forgery

sensitive-tag-cloud

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Sensitive Tag Cloud hasta la versión 1.4.1. Esta falla podría…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-49345

WP-EasyArchives <= 3.1.2 - Cross-Site Request Forgery

wp-easyarchives

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP-EasyArchives, afectando a versiones anteriores a la 3.1.2.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-49346

Simple Archive Generator <= 5.2 - Cross-Site Request Forgery

simple-archive-generator

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Archive Generator en versiones hasta la 5.2. Esta vuln…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-49349

Reuters Direct <= 3.0.0 - Missing Authorization

reuters-direct

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Reuters Direct, que afecta a las versiones anteriores a la 3.0.0. Esta vulnerabilidad p…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-49353

Noindex by Path <= 1.0 - Cross-Site Request Forgery

noindex-by-path

Publicado: 31/12/2025

La vulnerabilidad identificada en el plugin Noindex by Path, con una severidad media, se relaciona con un ataque de Cross-Site Request Forgery (CSRF). Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-49354

Recent Posts From Each Category <= 1.4 - Cross-Site Request Forgery

recent-posts-from-each-category

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Recent Posts From Each Category' en su versión 1.4, con un n…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-49355

Accessibility Press <= 1.0.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

ilogic-accessibility

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Accessibility Press, que afecta a versiones hasta la 1.0.2. Esta vul…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-49356

Orders Chat for WooCommerce <= 1.2.0 - Missing Authorization

orders-chat-for-woocommerce

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Orders Chat for WooCommerce' en versiones anteriores a la 1.2.0. Este fallo permite la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-49357

Audiomack <= 1.4.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

audiomack

Publicado: 31/12/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Audiomack hasta la versión 1.4.8, que afecta a usuarios autenticados…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad