Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 5.3
PLUGIN CVE-2025-39449

JetWooBuilder <= 2.1.18 - Missing Authorization

jet-woo-builder

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin JetWooBuilder, que afecta a las versiones hasta la 2.1.18. Esta falla podría permitir a…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-39454

Name Directory <= 1.30.0 - Missing Authorization

name-directory

Publicado: 17/04/2025

La vulnerabilidad identificada en el plugin 'Name Directory' hasta la versión 1.30.0 se debe a una falta de autorización, lo que podría permitir a usuario…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-39456

WP Logger <= 2.2 - Missing Authorization

wp-data-logger

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin WP Logger, que afecta a las versiones anteriores a la 2.2.1. Esta falla puede permitir …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-39465

Advanced Google Maps <= 5.8.4 - Missing Authorization

wp-google-map-gold

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Advanced Google Maps, que afecta a las versiones hasta la 5.8.4. Esta falla puede permi…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-39535

Vitepos <= 3.1.7 - Missing Authorization

vitepos-lite

Publicado: 17/04/2025

La vulnerabilidad identificada en el plugin Vitepos hasta la versión 3.1.7 se relaciona con una falta de autorización, lo que puede comprometer la segurid…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39423

Add to Header <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

add-to-header

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin 'Add to Heade…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-39453

Advanced Dynamic Pricing for WooCommerce <= 4.9.3 - Cross-Site Request Forgery to Settings Update

advanced-dynamic-pricing-for-woocommerce

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Advanced Dynamic Pricing for WooCommerce, que afecta a las ve…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39431

Amazon Showcase WordPress Plugin <= 2.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

amazon-showcase-wordpress-widget

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Am…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-39437

Anthologize <= 0.8.3 - Cross-Site Request Forgery

anthologize

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Anthologize hasta la versión 0.8.3. Esta falla puede ser expl…

MEDIUM CVSS 4.3
PLUGIN xss CVE-2025-39432

bbPress2 shortcode whitelist <= 2.2.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

bbpress2-shortcode-whitelist

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin bb…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-39433

Bknewsticker <= 1.0.5 - Cross-Site Request Forgery

bknewsticker

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Bknewsticker, afectando a versiones anteriores a la 1.0.5. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39440

Broken Links Remover <= 1.2.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

broken-links-remover

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Br…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad