Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39418

RSS Manager <= 0.06 - Cross-Site Request Forgery to Stored Cross-Site Scripting

rss-manager

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin RS…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39415

Social Media Links <= 1.0.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

social-media-links

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Social Media L…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39414

spam-stopper <= 3.1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

spam-stopper

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de scripts en el plugin 'spam-stopper' en version…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-39425

Style Manager < 2.3.0 - Cross-Site Request Forgery to Settings Update

style-manager

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Style Manager hasta la versión 2.2.7, que permite la manipula…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39416

translit it! <= 1.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

translit-it

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 't…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-39443

Verge3D <= 4.9.0 - Cross-Site Request Forgery

verge3d

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Verge3D hasta la versión 4.9.0. Esta vulnerabilidad puede per…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-39422

WP Social Bookmarking <= 3.6 - Cross-Site Request Forgery

wp-social-bookmarking

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Social Bookmarking, afectando a versiones hasta la 3.6. Es…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-39421

WP Sticky Side Buttons <= 2.1 - Cross-Site Request Forgery

wp-sticky-side-buttons

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Sticky Side Buttons, que afecta a las versiones hasta la 2…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-39420

WP Twitter Button <= 1.4.1 - Cross-Site Request Forgery

wp-twitter-button

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Twitter Button, afectando a versiones anteriores a la 1.4.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39464

AdminQuickbar <= 1.9.1 - Reflected Cross-Site Scripting

adminquickbar

Publicado: 17/04/2025

La vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en el plugin AdminQuickbar, con una puntuación CVSS de 6.1, puede permitir a un atacante ej…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39594

Arigato Autoresponder and Newsletter <= 2.7.2.4 - Reflected Cross-Site Scripting

bft-autoresponder

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Arigato Autoresponder and Newsletter, que afecta a las versiones has…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39446

Booster Plus for WooCommerce <= 7.2.4 - Reflected Cross-Site Scripting

booster-plus-for-woocommerce

Publicado: 17/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booster Plus for WooCommerce en versiones hasta la 7.2.4. Esta vulne…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad