Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30842

Christmas Panda <= 1.0.4 - Cross-Site Request Forgery

christmas-panda

Publicado: 27/03/2025

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Christmas Panda hasta la versión 1.0.4 permite a un atacante realizar acciones no…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-30857

Currency Switcher for WooCommerce <= 0.0.7 - Cross-Site Request Forgery

currency-switcher-for-woocommerce

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Currency Switcher for WooCommerce, que afecta a las versiones…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2025-30856

Custom Field For WP Job Manager <= 1.4 - Cross-Site Request Forgery

custom-field-for-wp-job-manager

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Custom Field For WP Job Manager' en versiones hasta la 1.4. …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-30888

Custom Fields Account Registration For Woocommerce <= 1.1 - Cross-Site Request Forgery

custom-fields-account-registration-for-woocommerce

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Custom Fields Account Registration For Woocommerce' en versi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30788

EZ SQL Reports Shortcode Widget and DB Backup <= 5.25.08 - Cross-Site Request Forgery

elisqlreports

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin EZ SQL Reports Shortcode Widget and DB Backup, afectando a la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30787

EZ SQL Reports Shortcode Widget and DB Backup <= 5.25.08 - Cross-Site Request Forgery to Stored Cross-Site Scripting

elisqlreports

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin EZ…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30805

Flexible Cookies <= 1.1.8 - Cross-Site Request Forgery

flexible-cookies

Publicado: 27/03/2025

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Flexible Cookies hasta la versión 1.1.8 permite a un atacante realizar acciones n…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30912

Float menu <= 6.1.2 - Cross-Site Request Forgery to Settings Update

float-menu

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Float Menu hasta la versión 6.1.2. Este fallo permite la mani…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-30923

Gift Message for WooCommerce <= 1.7.8 - Cross-Site Request Forgery

gift-message-for-woocommerce

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Gift Message for WooCommerce' en versiones hasta la 1.7.8. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30815

Hesabfa Accounting <= 2.1.8 - Cross-Site Request Forgery

hesabfa-accounting

Publicado: 27/03/2025

La vulnerabilidad identificada en el plugin Hesabfa Accounting, específicamente en versiones hasta la 2.1.8, permite ataques de Cross-Site Request Forgery…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30822

Custom Login Logo <= 1.1.7 - Cross-Site Request Forgery

ideal-wp-login-logo-changer

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Custom Login Logo' en versiones hasta la 1.1.7. Esta falla p…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30863

Integration for Google Sheets and Contact Form 7, WPForms, Elementor, Ninja Forms <= 1.0.9 - Cross-Site Request Forgery

integration-for-contact-form-7-and-google-sheets

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Integration for Google Sheets and Contact Form 7, WPForms, E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad