Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.383 vulnerabilidades

wordpress

378

plugin

36055

theme

2950

MEDIUM CVSS 5.3
PLUGIN CVE-2025-54739

Nexter Blocks <= 4.5.4 - Missing Authorization

the-plus-addons-for-block-editor

Publicado: 14/08/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Nexter Blocks, que afecta a las versiones hasta la 4.5.4. Esta falla puede permitir a u…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-55712

The Plus Addons for Elementor Page Builder Lite <= 6.3.13 - Missing Authorization

the-plus-addons-for-elementor-page-builder

Publicado: 14/08/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'The Plus Addons for Elementor Page Builder Lite' en versiones hasta 6.3.13. Esta falla…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-53249

Build App Online <= 1.0.23 - Cross-Site Request Forgery

build-app-online

Publicado: 14/08/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Build App Online hasta la versión 1.0.23. Esta vulnerabilidad…

MEDIUM CVSS 4.3
THEME csrf CVE-2025-53587

Findgo <= 1.3.57 - Cross-Site Request Forgery

findgo

Publicado: 14/08/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Findgo, afectando a versiones hasta la 1.3.57. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-52769

flexo-social-gallery <= 1.0006 - Cross-Site Request Forgery

flexo-social-gallery

Publicado: 14/08/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Flexo Social Gallery, afectando a versiones anteriores o igua…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-52765

NetInsight Analytics Implementation Plugin <= 1.0.3 - Cross-Site Request Forgery

netinsight-analytics-implementation-plugin

Publicado: 14/08/2025

El plugin NetInsight Analytics Implementation, en versiones hasta la 1.0.3, presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que podr…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-52767

NetInsight Analytics Implementation Plugin <= 1.0.3 - Cross-Site Request Forgery

netinsight-analytics-implementation-plugin

Publicado: 14/08/2025

El plugin NetInsight Analytics Implementation, en versiones hasta la 1.0.3, presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que pued…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-53575

Primer MyData for Woocommerce <= 4.2.5 - Cross-Site Request Forgery

primer-mydata

Publicado: 14/08/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Primer MyData para WooCommerce, que afecta a las versiones hasta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-49044

Simple Poll <= 1.1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

simple-poll

Publicado: 14/08/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Si…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-53344

Thim Core <= 2.3.3 - Cross-Site Request Forgery

thim-core

Publicado: 14/08/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Thim Core, que afecta a las versiones hasta la 2.3.3. Esta vu…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-53346

Thim Core <= 2.3.3 - Missing Authorization

thim-core

Publicado: 14/08/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Thim Core, que afecta a las versiones hasta la 2.3.3. Esta falla podría permitir accion…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-53219

WP-Database-Optimizer-Tools <= 0.2 - Cross-Site Request Forgery

wp-database-optimizer-tools

Publicado: 14/08/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP-Database-Optimizer-Tools en versiones anteriores a la 0.2.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad