Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-48309

BetPress <= 1.0.1 Lite - Cross-Site Request Forgery to Stored Cross-Site Scripting

betpress

Publicado: 25/08/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Be…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-48304

Google XML News Sitemap plugin <= 0.02 - Cross-Site Request Forgery to Stored Cross-Site Scripting

gn-xml-sitemap

Publicado: 25/08/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Go…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-48311

Invisible Optin <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

invisible-optin

Publicado: 25/08/2025

La vulnerabilidad identificada en el plugin Invisible Optin, con una severidad media, permite ataques de Cross-Site Request Forgery (CSRF) que pueden llev…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-48308

Newsletter subscription optin module <= 1.2.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting

newsletter-subscription-widget-for-sendblaster

Publicado: 25/08/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin 'Newsletter Su…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-48303

Post Type Converter <= 0.6 - Cross-Site Request Forgery

post-type-converter

Publicado: 25/08/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Post Type Converter en versiones anteriores a la 0.6. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-48306

Savyour Affiliate Partner <= 2.1.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

savyour-affiliate-partner

Publicado: 25/08/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin Savyour Affiliate Partner…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-48307

SEO For Images <= 1.0.0 - Cross-Site Request Forgery

seo-for-images

Publicado: 25/08/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SEO For Images en versiones hasta 1.0.0. Esta vulnerabilidad …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-48310

Table Editor <= 1.6.4 - Cross-Site Request Forgery

wp-table-editor

Publicado: 25/08/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Table Editor, que afecta a las versiones hasta la 1.6.4. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-48109

XM-Backup <= 0.9.1 - Cross-Site Request Forgery

xm-backup

Publicado: 25/08/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin XM-Backup, que afecta a la versión 0.9.1. Esta vulnerabilidad…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-48314

Add Code To Head <= 1.17 - Authenticated (Administrator+) Stored Cross-Site Scripting

add-code-to-head

Publicado: 25/08/2025

La vulnerabilidad identificada en el plugin 'Add Code To Head' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (X…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-48315

WordPress HTML <= 0.51 - Authenticated (Contributor+) Stored Cross-Site Scripting

custom-html-bodyhead

Publicado: 25/08/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom HTML para WordPress, que afecta a versiones anteriores a la 0…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-48305

Goal Tracker for Patreon <= 0.4.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

goal-tracker-for-patreon

Publicado: 25/08/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Goal Tracker for Patreon, afectando a versiones anteriores a la 0.4.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad