Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.417 vulnerabilidades

wordpress

378

plugin

36089

theme

2950

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-54039

Animator <= 3.0.16 - Cross-Site Request Forgery

scroll-triggered-animations

Publicado: 16/07/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Animator, afectando a versiones hasta la 3.0.16. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-54033

Theme Builder For Elementor <= 1.2.3 - Cross-Site Request Forgery

theme-builder-for-elementor

Publicado: 16/07/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Theme Builder For Elementor' en versiones hasta la 1.2.3. Es…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-54030

WooCommerce Google Sheet Connector <= 1.3.20 - Cross-Site Request Forgery

wc-gsheetconnector

Publicado: 16/07/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce Google Sheet Connector, que afecta a las versione…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-48155

Residential Address Detection <= 2.5.9 - Missing Authorization

residential-address-detection

Publicado: 16/07/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Residential Address Detection, que afecta a las versiones hasta la 2.5.9. Esta falla pu…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-46434

The Plus Addons for Elementor Pro < 6.3.7 - Missing Authorization

theplus_elementor_addon

Publicado: 16/07/2025

Se ha identificado una vulnerabilidad de autorización en el plugin The Plus Addons for Elementor Pro, que afecta a las versiones anteriores a la 6.3.7. Es…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-54036

Webba Booking <= 5.1.20 - Cross-Site Request Forgery

webba-booking-lite

Publicado: 16/07/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Webba Booking, que afecta a las versiones hasta la 5.1.20. Es…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-54040

Webba Booking <= 5.1.20 - Missing Authorization

webba-booking-lite

Publicado: 16/07/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Webba Booking, que afecta a las versiones hasta la 5.1.20. Esta falla puede permitir a …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-54022

Coupon Affiliates <= 6.4.0 - Cross-Site Request Forgery

woo-coupon-usage

Publicado: 16/07/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Coupon Affiliates en versiones hasta la 6.4.0. Esta vulnerabi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-54042

WP Post Hide <= 1.0.9 - Cross-Site Request Forgery

wp-post-hide

Publicado: 16/07/2025

La vulnerabilidad identificada en el plugin WP Post Hide (versiones hasta 1.0.9) permite la explotación mediante un ataque de Cross-Site Request Forgery (…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-54010

FluentSnippets <= 10.50 - Cross-Site Request Forgery

easy-code-manager

Publicado: 16/07/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin FluentSnippets, que afecta a versiones anteriores a la 10.51.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-54006

Bold Page Builder <= 5.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

bold-page-builder

Publicado: 16/07/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Bold Page Builder, afectando a versiones hasta la 5.4.1. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-54023

WP Delicious <= 1.8.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

delicious-recipes

Publicado: 16/07/2025

La vulnerabilidad identificada en el plugin WP Delicious, hasta la versión 1.8.4, permite la ejecución de scripts maliciosos a través de un Cross-Site Scr…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad