Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39431

Amazon Showcase WordPress Plugin <= 2.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

amazon-showcase-wordpress-widget

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Am…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-39437

Anthologize <= 0.8.3 - Cross-Site Request Forgery

anthologize

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Anthologize hasta la versión 0.8.3. Esta falla puede ser expl…

MEDIUM CVSS 4.3
PLUGIN xss CVE-2025-39432

bbPress2 shortcode whitelist <= 2.2.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

bbpress2-shortcode-whitelist

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin bb…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-39433

Bknewsticker <= 1.0.5 - Cross-Site Request Forgery

bknewsticker

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Bknewsticker, afectando a versiones anteriores a la 1.0.5. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39440

Broken Links Remover <= 1.2.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

broken-links-remover

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Br…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39441

Dashboard Notepads <= 1.2.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

dashboard-notepads

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin Dashboard Notepads en ver…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-39455

IP2Location Variables <= 2.9.5 - Cross-Site Request Forgery

ip2location-variables

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin IP2Location Variables, afectando a versiones hasta la 2.9.5. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-39426

illow – Cookies Consent <= 0.2.0 - Cross-Site Request Forgery

lgpd-compliant-cookie-banner

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'illow – Cookies Consent' en versiones hasta 0.2.0. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-39430

mLanguage <= 1.6.1 - Cross-Site Request Forgery

mlanguage

Publicado: 17/04/2025

La vulnerabilidad identificada en el plugin mLanguage, con versiones hasta 1.6.1, permite ataques de Cross-Site Request Forgery (CSRF). Esta falla tiene u…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39435

My Marginalia <= 1.0.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

my-marginalia

Publicado: 17/04/2025

La vulnerabilidad identificada en el plugin My Marginalia, hasta la versión 1.0.6, permite ataques de Cross-Site Request Forgery (CSRF) que pueden llevar …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-39442

Review Wave – Google Places Reviews <= 1.4.7 - Cross-Site Request Forgery

review-wave-google-places-reviews

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Review Wave – Google Places Reviews, afectando a versiones ha…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39419

Revision Diet <= 1.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

revision-diet

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Re…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad