Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-39559

Bring Fraktguiden for WooCommerce <= 1.11.4 - Missing Authorization

bring-fraktguiden-for-woocommerce

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin 'Bring Fraktguiden for WooCommerce' en versiones hasta la 1.11.4. E…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-39571

WowStore <= 4.2.4 - Missing Authorization

product-blocks

Publicado: 16/04/2025

La vulnerabilidad identificada en el plugin WowStore, hasta la versión 4.2.4, se relaciona con una falta de autorización. Este fallo puede permitir a usua…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-39560

Live Forms <= 4.8.4 - Missing Authorization

liveforms

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin Live Forms, que afecta a las versiones hasta la 4.8.4. Esta falla puede ser explotada p…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-39541

WP Simple Booking Calendar <= 2.0.13 - Missing Authorization

wp-simple-booking-calendar

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin WP Simple Booking Calendar, que afecta a las versiones hasta la 2.0.13. Esta vulnerabil…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-39517

Basic Interactive World Map <= 2.7 - Cross-Site Request Forgery to Settings Update

basic-interactive-world-map

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Basic Interactive World Map, que afecta a versiones anteriore…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-39512

Bulk Term Editor <= 1.1.4 - Cross-Site Request Forgery

bulk-term-editor

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Bulk Term Editor hasta la versión 1.1.4. Esta vulnerabilidad …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-39563

Conditional Payments for WooCommerce <= 3.3.0 - Cross-Site Request Forgery

conditional-payments-for-woocommerce

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Conditional Payments for WooCommerce' en versiones hasta la …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-39564

Conditional Shipping for WooCommerce <= 3.4.0 - Cross-Site Request Forgery

conditional-shipping-for-woocommerce

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Conditional Shipping for WooCommerce, afectando a la versión …

HIGH CVSS 8.8
PLUGIN csrf CVE-2025-39601

Custom CSS, JS & PHP <= 2.4.1 - Cross-Site Request Forgery to Remote Code Exectuiron

custom-css

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Custom CSS, JS & PHP' en versiones anteriores a la 2.4.2. Es…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-39546

ElementsReady Addons for Elementor <= 6.6.2 - Cross-Site Request Forgery

element-ready-lite

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ElementsReady Addons for Elementor, que afecta a las versione…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39547

Internal Link Optimiser <= 5.1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

internal-link-finder

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a la ejecución de scripts en el plugin Internal Link Opti…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39548

Right Click Disable OR Ban <= 1.1.17 - Cross-Site Request Forgery to Stored Cross-Site Scripting

right-click-disable-or-ban

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ri…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad