Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.459 vulnerabilidades

wordpress

378

plugin

36130

theme

2951

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-52784

Bluff Post <= 1.1.1 - Cross-Site Request Forgery

bluff-post

Publicado: 19/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Bluff Post, versiones hasta la 1.1.1. Esta vulnerabilidad pod…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-52789

Lewe ChordPress <= 3.9.7 - Cross-Site Request Forgery to Stored Cross-Site Scripting

chordpress

Publicado: 19/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede permitir la ejecución de scripts maliciosos en el plugin Lewe Ch…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-49964

ClipLink <= 1.1 - Cross-Site Request Forgery

cliplink

Publicado: 19/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ClipLink, que afecta a versiones anteriores a la 1.1. Este fa…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-52793

Esselink.nu Settings <= 2.94 - Cross-Site Request Forgery

esselinknu-settings

Publicado: 19/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Esselink.nu Settings, que afecta a las versiones hasta la 2.9…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-52795

WP Front User Submit / Front Editor <= 4.9.4 - Cross-Site Request Forgery

front-editor

Publicado: 19/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Front User Submit / Front Editor, afectando a versiones an…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-52791

Knowledge Base &#8211; Knowledge Base Maker <= 1.1.8 - Cross-Site Request Forgery

knowledge-base-maker

Publicado: 19/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Knowledge Base Maker hasta la versión 1.1.8. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-49967

Live Sports Streamthunder <= 2.1 - Cross-Site Request Forgery

live-sports-streamthunder

Publicado: 19/06/2025

La vulnerabilidad identificada en el plugin Live Sports Streamthunder, con versiones hasta la 2.1, permite realizar ataques de Cross-Site Request Forgery …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-49968

XML Travel Portal Widget <= 2.0 - Cross-Site Request Forgery

oganro-reservation-widget

Publicado: 19/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Oganro Reservation Widget, que afecta a las versiones anterio…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-49966

Oganro Travel Portal Search Widget for HotelBeds APITUDE API <= 1.0 - Cross-Site Request Forgery

oganro-travel-portal-search-widget-for-hotelbeds-apitude-api

Publicado: 19/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Oganro Travel Portal Search Widget for HotelBeds APITUDE API,…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-49965

PixelBeds Channel Manager and Hotel Booking Engine <= 1.0 - Cross-Site Request Forgery

pixelbeds-channel-manager-booking-engine

Publicado: 19/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin PixelBeds Channel Manager and Hotel Booking Engine, afectando…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-50044

Real Estate Manager <= 7.3 - Cross-Site Request Forgery

real-estate-manager

Publicado: 19/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Real Estate Manager, que afecta a las versiones anteriores a …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-52825

Real Estate Manager <= 7.3 - Cross-Site Request Forgery

real-estate-manager

Publicado: 19/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Real Estate Manager hasta la versión 7.3. Esta falla podría p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad