Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.459 vulnerabilidades

wordpress

378

plugin

36130

theme

2951

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-53197

Cookiebot <= 4.5.8 - Cross-Site Request Forgery

cookiebot

Publicado: 27/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Cookiebot, que afecta a versiones hasta la 4.5.8. Esta vulner…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-53267

Hide Admin Bar From Front End <= 1.0.0 - Cross-Site Request Forgery

hide-admin-bar-from-front-end

Publicado: 27/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Hide Admin Bar From Front End' en versiones hasta 1.0.0. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-53310

HidePost <= 2.3.8 - Cross-Site Request Forgery

hidepost

Publicado: 27/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin HidePost, que afecta a las versiones anteriores a la 2.3.8. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-53272

Image Cleanup <= 1.9.2 - Cross-Site Request Forgery

image-cleanup

Publicado: 27/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Image Cleanup, afectando a versiones hasta la 1.9.2. Esta vul…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-53308

Image Slider With Description <= 9.2 - Cross-Site Request Forgery

image-slider-with-description

Publicado: 27/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Image Slider With Description' en versiones hasta la 9.2. Es…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-53268

Import external attachments <= 1.5.12 - Cross-Site Request Forgery

import-external-attachments

Publicado: 27/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Import External Attachments' en versiones hasta la 1.5.12. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-53311

Navayan Subscribe <= 1.13 - Cross-Site Request Forgery

navayan-subscribe

Publicado: 27/06/2025

La vulnerabilidad identificada en el plugin Navayan Subscribe hasta la versión 1.13 permite ataques de tipo Cross-Site Request Forgery (CSRF). Este fallo …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-53264

ONet Regenerate Thumbnails <= 1.5 - Cross-Site Request Forgery

onet-regenerate-thumbnails

Publicado: 27/06/2025

La vulnerabilidad identificada en el plugin ONet Regenerate Thumbnails, con una severidad media, permite ataques de tipo Cross-Site Request Forgery (CSRF)…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-53312

OnionBuzz <= 1.0.7 - Cross-Site Request Forgery

onionbuzz-viral-quiz

Publicado: 27/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin OnionBuzz hasta la versión 1.0.7. Esta vulnerabilidad permite…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-53315

Relocate Upload <= 0.24.1 - Cross-Site Request Forgery

relocate-upload

Publicado: 27/06/2025

La vulnerabilidad identificada en el plugin Relocate Upload, hasta la versión 0.24.1, permite ataques de Cross-Site Request Forgery (CSRF). Este fallo de …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-53338

re.place <= 0.2.1 - Cross-Site Request Forgery

replace

Publicado: 27/06/2025

La vulnerabilidad identificada en el plugin 're.place' hasta la versión 0.2.1 se relaciona con un fallo de Cross-Site Request Forgery (CSRF), lo que permi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-53331

RSS Digest <= 1.5 - Cross-Site Request Forgery

rss-digest

Publicado: 27/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin RSS Digest, que afecta a versiones anteriores a la 1.5. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad