Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-58833

Invelity MyGLS connect <= 1.1.1 - Cross-Site Request Forgery

invelity-mygls-connect

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Invelity MyGLS Connect, que afecta a las versiones hasta la 1…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-58852

MSTW League Manager <= 2.10 - Cross-Site Request Forgery

mstw-league-manager

Publicado: 05/09/2025

La vulnerabilidad identificada en el plugin MSTW League Manager, versión 2.10 y anteriores, permite la ejecución de ataques de Cross-Site Request Forgery …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-58794

Notification for Telegram <= 3.4.6 - Cross-Site Request Forgery

notification-for-telegram

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Notification for Telegram' en versiones hasta la 3.4.6. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-58831

Parallax Scrolling Enllax.js <= 0.0.6 - Cross-Site Request Forgery

parallax-scrolling-enllax-js

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Parallax Scrolling Enllax.js en versiones hasta la 0.0.6. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58830

Parallax Scrolling Enllax.js <= 0.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

parallax-scrolling-enllax-js

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Parallax Scrolling Enllax.js, que afecta a versiones anteriores a la…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-58853

Popping Sidebars and Widgets Light <= 1.27 - Cross-Site Request Forgery

popping-sidebars-and-widgets-light

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Popping Sidebars and Widgets Light' en versiones anteriores …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-58807

Purge Varnish Cache <= 2.6 - Cross-Site Request Forgery

purge-varnish

Publicado: 05/09/2025

La vulnerabilidad identificada en el plugin 'Purge Varnish Cache' permite ataques de tipo Cross-Site Request Forgery (CSRF) en versiones anteriores a la 2…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-58861

Quick Event Calendar <= 1.4.9 - Cross-Site Request Forgery

quick-event-calendar

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Quick Event Calendar, afectando a las versiones hasta la 1.4.…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-58809

To Lead For Salesforce <= 2.7.3.9 - Cross-Site Request Forgery

salesforce-wordpress-to-lead

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'To Lead For Salesforce' en versiones hasta la 2.7.3.9. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-58869

SimaCookie <= 1.3.2 - Cross-Site Request Forgery

simasicher-dsgvo-cookie

Publicado: 05/09/2025

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SimaCookie, hasta la versión 1.3.2, permite a un atacante realizar acciones no au…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-58868

SimaCookie <= 1.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

simasicher-dsgvo-cookie

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SimaCookie, que afecta a las versiones anteriores a la 1.3.2. Este f…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-58818

Developer Tools Blocker <= 3.2.1 - Cross-Site Request Forgery

swiftninjapro-inspect-element-console-blocker

Publicado: 05/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Developer Tools Blocker, que afecta a versiones anteriores a …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad