Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31388

The World <= 0.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

the-world

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'T…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32612

User Session Synchronizer <= 1.4.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

user-session-synchronizer

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Us…

HIGH CVSS 8.8
PLUGIN rce CVE-2025-32496

Ultra Demo Importer <= 1.0.5 - Cross-Site Request Forgery to Remote Code Execution

ut-demo-importer

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad crítica en el plugin Ultra Demo Importer, que permite la ejecución remota de código a través de una vulnerabilidad d…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32498

VKontakte Cross-Post <= 0.3.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

vkontakte-cross-post

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin VKontakte Cros…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32480

Windows Live Writer <= 0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

windows-live-writer

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Wi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32591

WP Abstracts <= 2.7.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-abstracts-manuscripts-manager

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin WP Abstracts h…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32477

WP-Easy Menu <= 0.41 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-easy-menu

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a Cross-Site Scripting (XSS) en el plugin WP-Easy Menu ha…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32621

WP Map Route Planner <= 1.0.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-map-route-planner

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin WP Map Route …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-32485

WP Performance Pack <= 2.5.4 - Cross-Site Request Forgery

wp-performance-pack

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Performance Pack, afectando a las versiones anteriores a l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32484

WP-Planification <= 2.3.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-planification

Publicado: 09/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin WP-Planification en versi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-32478

WP SexyLightBox <= 0.5.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-sexylightbox

Publicado: 09/04/2025

La vulnerabilidad identificada en WP SexyLightBox permite un ataque de Cross-Site Request Forgery (CSRF) que podría derivar en un Cross-Site Scripting (XS…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-32678

WP Show Stats <= 1.5 - Cross-Site Request Forgery

wp-show-stats

Publicado: 09/04/2025

La vulnerabilidad identificada en el plugin WP Show Stats, versiones hasta la 1.5, es un fallo de tipo Cross-Site Request Forgery (CSRF) que puede comprom…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad