Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-32494

reCAPTCHA Jetpack <= 0.2.2 - Cross-Site Request Forgery

recaptcha-jetpack

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin reCAPTCHA Jetpack, afectando a la versión 0.2.2. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32559

REVE Chat <= 6.2.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

revechat

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin RE…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31375

Scheduled <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

scheduled

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Sc…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31391

Script Compressor <= 1.7.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

script-compressor

Publicado: 09/04/2025

El plugin Script Compressor hasta la versión 1.7.1 presenta una vulnerabilidad que permite la ejecución de scripts maliciosos a través de un ataque de Cro…

HIGH CVSS 8.8
PLUGIN csrf CVE-2025-31023

Seo Meta Tags <= 1.4 - Cross-Site Request Forgery to Privilege Escalation

seo-meta-tags

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Seo Meta Tags, que permite la escalada de privilegios mediante un ataque de tipo Cross-Site Req…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32555

SEO, Nutrition and Print for Recipes by Edamam <= 3.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

seo-nutrition-and-print-for-recipes-by-edamam

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de scripts en el plugin 'SEO, Nutrition and Print…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32556

Simple Post Meta Manager <= 1.0.9 - Reflected Cross-Site Scripting

simple-post-meta-manager

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Post Meta Manager, que afecta a las versiones hasta la 1.0.9.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31385

Site Table of Contents <= 0.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

site-table-of-contents

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede conducir a un ataque de Cross-Site Scripting (XSS) en el plugin …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31392

Smart Product Gallery Slider <= 1.0.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

smart-product-gallery-slider

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede conducir a un ataque de Cross-Site Scripting (XSS) en el plugin …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31393

Social Bookmarking RELOADED <= 3.18 - Cross-Site Request Forgery to Stored Cross-Site Scripting

social-bookmarking-reloaded

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin So…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31390

Social Crowd <= 0.9.6.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

social-crowd

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Social Crowd h…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32497

Spoiler Block <= 1.7 - Cross-Site Request Forgery to Stored Cross-Site Scripting

spoiler-block

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Sp…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad