Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 4.3
PLUGIN CVE-2025-47480

Graphina <= 3.0.4 - Missing Authorization

graphina-elementor-charts-and-graphs

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Graphina para Elementor, que afecta a las versiones anteriores a la 3.0.5. Esta falla p…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-47468

Hash Form <= 1.2.8 - Cross-Site Request Forgery

hash-form

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Hash Form hasta la versión 1.2.8. Esta vulnerabilidad, clasif…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-47447

Cool Author Box <= 3.0.0 - Cross-Site Request Forgery

hm-cool-author-box-widget

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Cool Author Box, que afecta a versiones hasta la 3.0.0. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-47614

LessButtons Social Sharing and Statistics <= 1.6.1 - Cross-Site Request Forgery

lessbuttons

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin LessButtons para WordPress, que afecta a las versiones hasta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-47446

Listamester <= 2.3.6 - Cross-Site Request Forgery

listamester

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Listamester, afectando a versiones hasta la 2.3.6. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-47491

Contact Form Widget <= 1.4.6 - Cross-Site Request Forgery

new-contact-form-widget

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Contact Form Widget' en versiones hasta la 1.4.6. Esta falla…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2025-47639

Supertext Translation and Proofreading <= 4.25 - Cross-Site Request Forgery to Stored Cross-Site Scripting

polylang-supertext

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Su…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-47451

Product Quantity Dropdown For Woocommerce <= 1.2 - Cross-Site Request Forgery

product-quantity-dropdown-for-woocommerce

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Product Quantity Dropdown For Woocommerce' en versiones ante…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-47473

PW WooCommerce Bulk Edit <= 2.134 - Cross-Site Request Forgery

pw-bulk-edit

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin PW WooCommerce Bulk Edit, que afecta a versiones hasta la 2.1…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-47523

Seznam Webmaster <= 1.4.7 - Cross-Site Request Forgery

seznam-webmaster

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Seznam Webmaster, que afecta a las versiones hasta la 1.4.7. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-47647

Sidebar Manager Light <= 1.18 - Cross-Site Request Forgery

sidebar-manager-light

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Sidebar Manager Light, que afecta a las versiones hasta la 1.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-47542

Simple calendar for Elementor <= 1.6.5 - Cross-Site Request Forgery

simple-calendar-for-elementor

Publicado: 07/05/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Simple Calendar for Elementor' en versiones hasta la 1.6.5. …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad