Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30862

reCAPTCHA for all <= 2.22 - Cross-Site Request Forgery

recaptcha-for-all

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'reCAPTCHA for all' en versiones hasta la 2.22. Esta vulnerab…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30816

publish post email notification <= 1.0.2.3 - Cross-Site Request Forgery

publish-post-email-notification

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Publish Post Email Notification' en versiones anteriores a l…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-30854

Serial Codes Generator and Validator with WooCommerce Support <= 2.7.7 - Cross-Site Request Forgery via [placeholder]

serial-codes-generator-and-validator

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Serial Codes Generator and Validator' para WooCommerce, afec…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30919

Store Locator Widget <= 2025r2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

store-locator-widget

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que podría llevar a una ejecución de scripts en el plugin Store Locator Wi…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-30801

TWB Woocommerce Reviews <= 1.7.7 - Cross-Site Request Forgery

twb-woocommerce-reviews

Publicado: 27/03/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin TWB Woocommerce Reviews, que afecta a versiones hasta la 1.7.7. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30811

ValidateCertify <= 1.6.1 - Cross-Site Request Forgery

validar-certificados-de-cursos

Publicado: 27/03/2025

La vulnerabilidad identificada en el plugin ValidateCertify, hasta la versión 1.6.1, permite ataques de tipo Cross-Site Request Forgery (CSRF). Este fallo…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30833

Verge3D <= 4.8.2 - Cross-Site Request Forgery

verge3d

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Verge3D hasta la versión 4.8.2. Esta falla puede permitir a u…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-30872

Product Author for WooCommerce <= 1.0.7 - Cross-Site Request Forgery

wc-product-author

Publicado: 27/03/2025

La vulnerabilidad identificada en el plugin 'Product Author for WooCommerce' permite la ejecución remota de código a través de un ataque de tipo Cross-Sit…

MEDIUM CVSS 4.3
PLUGIN sqli CVE-2025-30783

WP Google Review Slider <= 16.0 - Cross-Site Request Forgery to SQL Injection

wp-google-places-review-slider

Publicado: 27/03/2025

La vulnerabilidad identificada en el plugin WP Google Review Slider, hasta la versión 16.0, permite la explotación mediante un ataque de Cross-Site Reques…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-30804

wpShopGermany IT-RECHT KANZLEI <= 2.0 - Cross-Site Request Forgery

wpshopgermany-it-recht-kanzlei

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin wpShopGermany IT-RECHT KANZLEI, afectando a versiones hasta l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30808

About Author <= 1.6.2 - Reflected Cross-Site Scripting

about-author

Publicado: 27/03/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'About Author' afecta a las versiones hasta la 1.6.2. Esta falla podría permitir a un at…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-30548

Advanced Post Search <= 1.1.0 - Reflected Cross-Site Scripting

advanced-post-search

Publicado: 27/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Post Search, que afecta a las versiones anteriores a la 1.1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad