Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-46246

CM Answers <= 3.3.3 - Cross-Site Request Forgery

cm-answers

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CM Answers, que afecta a las versiones hasta la 3.3.3. Esta v…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-46243

Recover abandoned cart for WooCommerce <= 2.2 - Cross-Site Request Forgery

recover-wc-abandoned-cart

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Recover Abandoned Cart for WooCommerce' en versiones hasta l…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-46249

Simple calendar for Elementor <= 1.6.4 - Cross-Site Request Forgery

simple-calendar-for-elementor

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Calendar for Elementor, versiones hasta la 1.6.4. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46251

VikRestaurants Table Reservations and Take-Away <= 1.3.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

vikrestaurants

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin VikRestaurants para reser…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-46234

Control Listings <= 1.0.4.1 - Reflected Cross-Site Scripting

control-listings

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Control Listings, afectando a la versión 1.0.4.1 y anteriores. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46227

Custom Related Posts <= 1.7.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

custom-related-posts

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Related Posts, que afecta a las versiones hasta la 1.7.4. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46228

Event post <= 5.9.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

event-post

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Event Post, que afecta a las versiones hasta la 5.9.11. Este fallo p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46253

GutenKit <= 2.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

gutenkit-blocks-addon

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin GutenKit hasta la versión 2.2.2. Esta falla permite a usu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46236

HTML Forms <= 1.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

html-forms

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HTML Forms en versiones anteriores a la 1.5.3. Esta vulnerabilidad p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46237

Link Library <= 7.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

link-library

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Link Library hasta la versión 7.8. Esta falla permite a usuarios aut…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46226

MPL-Publisher <= 2.18.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

mpl-publisher

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MPL-Publisher en versiones hasta la 2.18.0. Esta vulnerabilidad, que…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-46225

Post in page for Elementor <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

post-in-page-for-elementor

Publicado: 22/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Post in Page for Elementor' en versiones anteriores a la 1.0.2. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad