Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32644

IP2Location World Clock <= 1.1.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting

ip2location-world-clock

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin IP…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32619

KeyCAPTCHA <= 2.5.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

keycaptcha

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ke…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31382

Language Field <= 0.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting

language-field

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts de forma almacenada en el plugin Langu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32502

ePaper Lister for Yumpu <= 1.4.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

magazine-lister-for-yumpu

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin ePaper Lister …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32669

Mergado Pack <= 4.1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

mergado-marketing-pack

Publicado: 09/04/2025

El plugin Mergado Pack, en versiones anteriores a la 4.1.1, presenta una vulnerabilidad que permite la ejecución de scripts maliciosos a través de un ataq…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31401

MMX &#8211; Make Me Christmas <= 1.0.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

mmx-make-me-christmas

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin MMX - Make Me …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31394

More Mime Type Filters <= 0.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

more-mime-type-filters

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Mo…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32617

Multiple Location Google Map <= 1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

multiple-location-google-map

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Mu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32664

Nepali Date Utilities <= 1.0.13 - Cross-Site Request Forgery to Stored Cross-Site Scripting

nepali-date-utilities

Publicado: 09/04/2025

La vulnerabilidad identificada en el plugin Nepali Date Utilities, hasta la versión 1.0.13, permite un ataque de Cross-Site Request Forgery (CSRF) que pue…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31402

NewsBoard Post and RSS Scroller <= 1.2.12 - Cross-Site Request Forgery to Stored Cross-Site Scripting

newsboard

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin NewsBoard Post…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32616

Nimbata Call Tracking <= 1.7.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

nimbata-call-tracking

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a una ejecución de código malicioso en el plugin Nimbata …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32481

Nino Social Connect <= 2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

nino-social-connect

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede dar lugar a un ataque de Cross-Site Scripting (XSS) en el plugin…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad