Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32645

Custom Posts Order <= 4.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

custom-posts-order

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a una ejecución de scripts en el plugin Custom Posts Orde…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32482

Cross-Site Request Forgery to Stored Cross-Site Scripting

custom-smilies

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede dar lugar a un ataque de Cross-Site Scripting (XSS) en el plugin…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-31034

Customize Login Page <= 1.1 - Cross-Site Request Forgery

customize-login-page

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Customize Login Page' en versiones hasta la 1.1. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32624

Czater.pl – live chat i telefon <= 1.0.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

czater

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Czater.pl para…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31395

Easy Custom CSS <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

easy-custom-css

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin Easy Custom CSS hasta la …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-31005

Easyfonts <= 1.1.2 - Cross-Site Request Forgery

easyfonts

Publicado: 09/04/2025

La vulnerabilidad identificada en el plugin Easyfonts (versiones hasta 1.1.2) se relaciona con un ataque de tipo Cross-Site Request Forgery (CSRF). Este f…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32673

Epeken All Kurir <= 1.4.6.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

epeken-all-kurir

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Epeken All Kur…

HIGH CVSS 8.8
PLUGIN csrf CVE-2025-31038

Essential Breadcrumbs <= 1.1.1 - Cross-Site Request Forgery to Privilege Escalation

essential-breadcrumbs

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Essential Breadcrumbs, que permite la escalada de privilegios mediante un ataque de Cross-Site …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32479

Flags Widget <= 1.0.7 - Cross-Site Request Forgery to Stored Cross-Site Scripting

flags-widget

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Fl…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31383

FrescoChat Live Chat <= 3.2.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

flexytalk-widget

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Fr…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32610

Foliopress WYSIWYG <= 2.6.18 - Cross-Site Request Forgery to Stored Cross-Site Scripting

foliopress-wysiwyg

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad en el plugin Foliopress WYSIWYG, que permite ataques de Cross-Site Request Forgery (CSRF) que pueden llevar a Cross-…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32661

Interactive US Map <= 2.7 - Cross-Site Request Forgery to Stored Cross-Site Scripting

interactive-us-map

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin Interactive U…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad