Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 4.3
PLUGIN CVE-2025-31528

StaticPress <= 0.4.5 - Missing Authorization

staticpress

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de autorización en el plugin StaticPress, que afecta a versiones anteriores a la 0.4.5. Este fallo podría permitir a…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-31579

WP AutoKeyword <= 1.0 - Unauthenticated SQL Injection

wp-autokeyword

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP AutoKeyword, que afecta a versiones anteriores a la 1.0. Esta falla permite a ataca…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-31415

YayExtra <= 1.5.2 - Missing Authorization

yayextra

Publicado: 31/03/2025

Se ha detectado una vulnerabilidad de autorización en el plugin YayExtra, que afecta a las versiones anteriores a la 1.5.3. Esta vulnerabilidad podría per…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-22277

Vitepos <= 3.1.4 - Missing Authorization

vitepos-lite

Publicado: 31/03/2025

La vulnerabilidad identificada en el plugin Vitepos Lite, en versiones hasta la 3.1.4, se relaciona con la falta de autorización adecuada. Esta falla, cat…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31613

AB Google Map Travel <= 4.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

ab-google-map-travel

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin AB Google Map Travel hast…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-31570

Related Posts Widget with Thumbnails <= 1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

advanced-css3-related-posts-widget

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'R…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-31602

Apimo Connector <= 2.6.3.1 - Cross-Site Request Forgery to Settings Update

apimo

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Apimo Connector hasta la versión 2.6.3.1. Esta vulnerabilidad…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-31601

Appointy Appointment Scheduler <= 4.2.1 - Cross-Site Request Forgery to Settings Change

appointy-appointment-scheduler

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Appointy Appointment Scheduler hasta la versión 4.2.1. Esta f…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-31600

DesignO <= 2.2.0 - Cross-Site Request Forgery

designo

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin DesignO, que afecta a las versiones anteriores a la 2.2.0. Es…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-31572

Multi Days Events and Multi Events in One Day Calendar <= 1.1.3 - Cross-Site Request Forgery

dragon-calendar-free-version

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Dragon Calendar - Free Version' en versiones hasta la 1.1.3.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-31588

Elfsight Testimonials Slider <= 1.0.1 - Cross-Site Request Forgery to Settings Update

elfsight-testimonials-slider

Publicado: 31/03/2025

El plugin Elfsight Testimonials Slider hasta la versión 1.0.1 presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la actuali…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-31587

Elfsight Testimonials Slider <= 1.0.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

elfsight-testimonials-slider

Publicado: 31/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elfsight Testimonials Slider, que afecta a versiones anteriores a la…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad