Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-27360

Quick Event Calendar <= 1.4.9 - Cross-Site Request Forgery

quick-event-calendar

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Quick Event Calendar, afectando a versiones hasta la 1.4.9. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-28966

Recent Posts Slider Responsive <= 1.0.1 - Cross-Site Request Forgery

recent-posts-slider-responsive

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Recent Posts Slider Responsive' en versiones hasta la 1.0.1.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30980

Simple Keyword to Link <= 1.5 - Cross-Site Request Forgery

simple-keyword-to-link

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Simple Keyword to Link' en versiones hasta la 1.5. Esta fall…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30995

Widgetize Pages Light <= 3.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

widgetize-pages-light

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin Widgetize Pages Light has…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-49239

Print Invoice & Delivery Notes for WooCommerce <= 5.5.0 - Cross-Site Request Forgery

woocommerce-delivery-notes

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Print Invoice & Delivery Notes for WooCommerce' en versiones…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-49435

Wp Easy Allopass <= 4.1.1 - Cross-Site Request Forgery

wordpress-easy-allopass

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Wp Easy Allopass hasta la versión 4.1.1. Esta vulnerabilidad …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-28981

WP Mail Options <= 0.2.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-mail-options

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de scripts maliciosos en el plugin WP Mail Option…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-49284

WP Maintenance Mode & Site Under Construction <= 4.3 - Cross-Site Request Forgery

wp-maintenance-mode-site-under-construction

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Maintenance Mode & Site Under Construction, que afecta a l…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-27359

WP Media File Type Manager <= 2.3.0 - Cross-Site Request Forgery to Settings Update

wp-media-file-type-manager

Publicado: 05/06/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Media File Type Manager, que afecta a las versiones anteri…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-49317

WP Page Loading <= 1.0.6 - Cross-Site Request Forgery

wp-page-loading

Publicado: 05/06/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Page Loading, afectando a versiones hasta la 1.0.6. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30981

WP-Recall <= 16.26.14 - Cross-Site Request Forgery

wp-recall

Publicado: 05/06/2025

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP-Recall, hasta la versión 16.26.14, puede permitir a un atacante realizar accio…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-49440

WP Security Master <= 1.0.2 - Cross-Site Request Forgery

wp-security-master

Publicado: 05/06/2025

La vulnerabilidad identificada en el plugin WP Security Master, hasta la versión 1.0.2, permite realizar ataques de Cross-Site Request Forgery (CSRF). Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad