Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46510

Contact Form 7 Calendar <= 3.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

cf7-calendar

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Co…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46512

Custom Functions Plugin <= 1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

custom-functions

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de Cross-Site Scripting (XSS) en el plugin Custom…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46502

LSD Custom taxonomy and category meta <= 1.3.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

custom-taxonomy-category-and-term-fields

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a la ejecución de scripts en el plugin LSD Custom taxonom…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46495

Drop Caps <= 2.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

drop-caps

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de scripts en el plugin Drop Caps hasta la versió…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46452

Google News <= 2.5.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

google-news

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Go…

MEDIUM CVSS 4.3
PLUGIN xss CVE-2025-46522

Tabs <= 4.0.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

gt-tabs

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin GT…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-46530

Hacklog Remote Attachment <= 1.3.2 - Cross-Site Request Forgery

hacklog-remote-attachment

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Hacklog Remote Attachment, que afecta a las versiones hasta l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46514

Milat jQuery Automatic Popup <= 1.3.1 - Cross-Site Request Forgery to Stored Cross-site Scripting

milat-jquery-automatic-popup

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Mi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-46466

Modern Polls <= 1.0.10 - Cross-Site Request Forgery

modern-polls

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Modern Polls hasta la versión 1.0.10. Esta vulnerabilidad pue…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-46497

Navegg Analytics <= 3.3.3 - Cross-Site Request Forgery

navegg

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Navegg Analytics, que afecta a las versiones hasta la 3.3.3. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46450

occupancyplan <= 1.0.3.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

occupancyplan

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Oc…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-46499

PayPal Express Checkout <= 2.1.2 - Cross-Site Request Forgery

paypal-express-checkout

Publicado: 24/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin PayPal Express Checkout, que afecta a las versiones anteriore…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad