Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 4.3
PLUGIN CVE-2025-46519

Media Library Downloader <= 1.3.1 - Missing Authorization

media-library-downloader

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Media Library Downloader, afectando a la versión 1.3.1 y anteriores. Esta falla permite…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-46489

Bulk Assign Linked Products For WooCommerce <= 2.1 - Missing Authorization

wc-bulk-assign-linked-products

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Bulk Assign Linked Products For WooCommerce' en versiones anteriores a l…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-46485

WP Customize Login Page <= 1.6.5 - Missing Authorization

wp-customize-login-page

Publicado: 24/04/2025

La vulnerabilidad en el plugin WP Customize Login Page hasta la versión 1.6.5 permite la falta de autorización, lo que puede comprometer la seguridad del …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2025-46477

WP Customize Login Page <= 1.6.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-customize-login-page

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Customize Login Page, que afecta a versiones anteriores a la 1.6.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46508

Advanced lazy load <= 1.6.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

advanced-lazy-load

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin Advanced Lazy…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-46528

Availability Calendar <= 0.2.4 - Cross-Site Request Forgery

availability

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Availability Calendar, afectando a versiones anteriores a la …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-46492

Call Now PHT Blog <= 2.4.1 - Cross-Site Request Forgery

call-now-coccoc-pht-blog

Publicado: 24/04/2025

La vulnerabilidad identificada en el plugin 'Call Now PHT Blog' permite ataques de tipo Cross-Site Request Forgery (CSRF) en versiones hasta la 2.4.1. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46510

Contact Form 7 Calendar <= 3.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

cf7-calendar

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Co…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46512

Custom Functions Plugin <= 1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

custom-functions

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de Cross-Site Scripting (XSS) en el plugin Custom…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46502

LSD Custom taxonomy and category meta <= 1.3.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

custom-taxonomy-category-and-term-fields

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a la ejecución de scripts en el plugin LSD Custom taxonom…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46495

Drop Caps <= 2.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

drop-caps

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de scripts en el plugin Drop Caps hasta la versió…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46452

Google News <= 2.5.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

google-news

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Go…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad