Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-39375

Easy Child Theme Creator <= 1.3.1 - Cross-Site Request Forgery

easy-child-theme-creator

Publicado: 25/04/2025

La vulnerabilidad identificada en el plugin Easy Child Theme Creator, hasta la versión 1.3.1, permite ataques de Cross-Site Request Forgery (CSRF). Esta f…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-43835

wp-cyr-cho <= 0.1 - Cross-Site Request Forgery

wp-cyr-cho

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin wp-cyr-cho, afectando a versiones anteriores a la 0.1. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46263

Author Box After Posts <= 1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

author-box-after-posts

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Author Box After Posts' en versiones hasta la 1.6. Esta falla permi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-43834

cookieBAR <= 1.7.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

cookiebar

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin cookieBAR, que afecta a versiones anteriores a la 1.7.0. Este fallo …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46448

Document Management System <= 1.24 - Reflected Cross-Site Scripting

dms

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Document Management System hasta la versión 1.24. Esta falla permite…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46543

Enhanced Paypal Shortcodes <= 0.5a - Authenticated (Contributor+) Stored Cross-Site Scripting

enhanced-paypal-shortcodes

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Enhanced Paypal Shortcodes' en versiones hasta la 0.5a. Esta falla …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46446

Libro de Reclamaciones <= 1.0.1 - Reflected Cross-Site Scripting

libro-de-reclamaciones

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Libro de Reclamaciones' en versiones hasta 1.0.1. Esta falla permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46262

Mad Mimi for WordPress <= 1.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

mad-mimi

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Mad Mimi para WordPress, afectando a versiones anteriores a la 1.5.1. Este fallo…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46526

My Custom Widgets <= 2.0.5 - Reflected Cross-Site Scripting

mycustomwidget

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin My Custom Widgets, que afecta a las versiones anteriores a la 2.0.5.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39369

Posts for Page <= 2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

posts-for-page

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Posts for Page' en versiones anteriores a 2.1. Esta vulnerabilidad …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46437

Tayori Form <= 1.2.9 - Reflected Cross-Site Scripting

tayori

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tayori Form, que afecta a versiones anteriores a la 1.2.9. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-43841

WP Vegas <= 2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

vegas-fullscreen-background-slider

Publicado: 25/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Vegas, que afecta a las versiones hasta la 2.2. Esta vulnerabilid…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad