Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 4.3
PLUGIN xss CVE-2025-46522

Tabs <= 4.0.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

gt-tabs

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin GT…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-46530

Hacklog Remote Attachment <= 1.3.2 - Cross-Site Request Forgery

hacklog-remote-attachment

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Hacklog Remote Attachment, que afecta a las versiones hasta l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46514

Milat jQuery Automatic Popup <= 1.3.1 - Cross-Site Request Forgery to Stored Cross-site Scripting

milat-jquery-automatic-popup

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Mi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-46466

Modern Polls <= 1.0.10 - Cross-Site Request Forgery

modern-polls

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Modern Polls hasta la versión 1.0.10. Esta vulnerabilidad pue…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-46497

Navegg Analytics <= 3.3.3 - Cross-Site Request Forgery

navegg

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Navegg Analytics, que afecta a las versiones hasta la 3.3.3. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46450

occupancyplan <= 1.0.3.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

occupancyplan

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Oc…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-46499

PayPal Express Checkout <= 2.1.2 - Cross-Site Request Forgery

paypal-express-checkout

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin PayPal Express Checkout, que afecta a las versiones anteriore…

HIGH CVSS 8.1
PLUGIN csrf CVE-2025-46439

Plugin Central <= 2.5.1 - Cross-Site Request Forgery to Arbitrary File Deletion

plugin-central

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Plugin Central, que permite la eliminación arbitraria de arch…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2025-46465

Print Science Designer <= 1.3.155 - Cross-Site Request Forgery to Stored Cross-Site Scripting

print-science-designer

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery que puede llevar a un ataque de Cross-Site Scripting en el plugin Print Science D…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46520

Related Posts via Taxonomies <= 1.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

related-posts-via-taxonomies

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin 'Related Posts via Taxono…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46442

Loan Calculator <= 1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

repayment-calculator

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Loan Calculato…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-46436

SCSS-Library <= 0.4.1 - Cross-Site Request Forgery

scss-library

Publicado: 24/04/2025

La vulnerabilidad identificada en el plugin SCSS-Library hasta la versión 0.4.1 se relaciona con un problema de Cross-Site Request Forgery (CSRF). Esta fa…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad