Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-31781

Gift Cards for WooCommerce <= 1.5.8 - Missing Authorization

woo-giftcards

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin 'Gift Cards for WooCommerce' en versiones hasta la 1.5.8, que podría permitir la ejecuc…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-31870

WP AutoKeyword <= 1.0 - Missing Authorization to Arbitrary Content Deletion

wp-autokeyword

Publicado: 01/04/2025

La vulnerabilidad en el plugin WP AutoKeyword permite la eliminación arbitraria de contenido debido a una falta de autorización. Esta falla, clasificada c…

MEDIUM CVSS 5.4
PLUGIN redirect CVE-2025-31871

WP Clone any post type <= 3.5 - Open Redirect

wp-clone-any-post-type

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de redirección abierta en el plugin 'WP Clone any post type' en versiones hasta la 3.5. Este fallo puede permitir a …

MEDIUM CVSS 4.3
PLUGIN CVE-2025-31782

mb.YTPlayer <= 3.3.8 - Missing Authorization

wpmbytplayer

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de autorización en el plugin mb.YTPlayer, que afecta a las versiones anteriores a la 3.3.8. Esta falla podría permit…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-30853

ShortPixel Adaptive Images <= 3.10.0 - Missing Authorization

shortpixel-adaptive-images

Publicado: 01/04/2025

Se ha detectado una vulnerabilidad de autorización en el plugin ShortPixel Adaptive Images, que afecta a versiones anteriores a la 3.10.1. Esta falla podr…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-31753

Advanced Speed Increaser <= 2.2.1 - Cross-Site Request Forgery

advanced-speed-increaser

Publicado: 01/04/2025

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Advanced Speed Increaser hasta la versión 2.2.1 puede permitir que un atacante re…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-31780

Append Content <= 2.1.1 - Cross-Site Request Forgery to Settings Update

append-content

Publicado: 01/04/2025

La vulnerabilidad identificada en el plugin Append Content, hasta la versión 2.1.1, permite realizar ataques de Cross-Site Request Forgery (CSRF) en la ac…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-31751

Breaking News WP <= 1.3 - Cross-Site Request Forgery to Settings Update

breaking-news-wp

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Breaking News WP, que afecta a versiones anteriores a la 1.3.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-31750

Breaking News WP <= 1.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

breaking-news-wp

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Breaking News WP, que afecta a las versiones hasta la 1.3. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-31785

Clearbit Reveal <= 1.0.6 - Cross-Site Request Forgery

clearbit

Publicado: 01/04/2025

La vulnerabilidad identificada en el plugin Clearbit Reveal, con versiones hasta la 1.0.6, es un fallo de tipo Cross-Site Request Forgery (CSRF) que podrí…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-31769

CLP – Custom Login Page by NiteoThemes <= 1.5.5 - Cross-Site Request Forgery

clp-custom-login-page

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CLP – Custom Login Page de NiteoThemes, afectando a versiones…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-31840

Simple Fixed Notice <= 1.6 - Cross-Site Request Forgery

dn-cookie-notice

Publicado: 01/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Fixed Notice, afectando a versiones anteriores a la 1.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad