Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46435

Time Based Greeting <= 2.2.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

time-based-greeting

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin Time Based Greeting en ve…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46516

Twitter Card Generator <= 1.0.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

twitter-card-generator

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Tw…

MEDIUM CVSS 4.3
PLUGIN xss CVE-2025-46507

Unsafe Mimetypes <= 0.1.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

unsafe-mimetypes

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'U…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46504

Vasaio QR Code <= 1.2.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

vasaio-qr-code

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Va…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46457

Wp Custom CMS Block <= 2.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-custom-cms-block

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin WP Custom CMS …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46524

WP Filter Post Category <= 2.1.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-filter-post-categories

Publicado: 24/04/2025

La vulnerabilidad identificada en el plugin WP Filter Post Category, hasta la versión 2.1.4, permite la ejecución de scripts maliciosos a través de un ata…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-46462

WPVN <= 0.7.8 - Cross-Site Request Forgery

wpvn-username-changer

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WPVN Username Changer, afectando a versiones anteriores a la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46506

WpZon – Amazon Affiliate Plugin <= 1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wpzon

Publicado: 24/04/2025

El plugin WpZon, utilizado para afiliados de Amazon, presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-46498

Zalo Official Live Chat <= 1.0.0 - Cross-Site Request Forgery

zalo-official-live-chat

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Zalo Official Live Chat, afectando a la versión 1.0.0 y anter…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46509

360 View <= 1.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

360-view

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 360 View, que afecta a versiones hasta la 1.1.0. Este fallo permite …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46476

Awesome Wp Image Gallery <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

awesome-wp-image-gallery

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Awesome WP Image Gallery, que afecta a las versiones anteriores a la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46479

BBCode Deluxe <= 2020.08.01.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

bbcode-deluxe

Publicado: 24/04/2025

La vulnerabilidad identificada en el plugin BBCode Deluxe afecta a versiones hasta la 2020.08.01.2, permitiendo la ejecución de scripts maliciosos a travé…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad