Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.087 vulnerabilidades

wordpress

380

plugin

37612

theme

3095

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-39564

Conditional Shipping for WooCommerce <= 3.4.0 - Cross-Site Request Forgery

conditional-shipping-for-woocommerce

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Conditional Shipping for WooCommerce, afectando a la versión …

HIGH CVSS 8.8
PLUGIN csrf CVE-2025-39601

Custom CSS, JS & PHP <= 2.4.1 - Cross-Site Request Forgery to Remote Code Exectuiron

custom-css

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Custom CSS, JS & PHP' en versiones anteriores a la 2.4.2. Es…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-39546

ElementsReady Addons for Elementor <= 6.6.2 - Cross-Site Request Forgery

element-ready-lite

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ElementsReady Addons for Elementor, que afecta a las versione…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39547

Internal Link Optimiser <= 5.1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

internal-link-finder

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a la ejecución de scripts en el plugin Internal Link Opti…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39548

Right Click Disable OR Ban <= 1.1.17 - Cross-Site Request Forgery to Stored Cross-Site Scripting

right-click-disable-or-ban

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ri…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-39530

Site Search 360 <= 2.1.7 - Cross-Site Request Forgery to Stored Cross-Site Scripting

site-search-360

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Si…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-39593

Ever Accounting <= 2.1.5 - Cross-Site Request Forgery

wp-ever-accounting

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ever Accounting, que afecta a las versiones hasta la 2.1.5. E…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-39600

Integration for WooCommerce and QuickBooks <= 1.3.1 - Cross-Site Request Forgery

wp-woocommerce-quickbooks

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Integration for WooCommerce and QuickBooks' en versiones has…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2025-39544

WP Tools <= 5.18 - Cross-Site Request Forgery to Arbitrary File Renaming

wptools

Publicado: 16/04/2025

La vulnerabilidad identificada en el plugin WP Tools hasta la versión 5.18 permite realizar ataques de Cross-Site Request Forgery (CSRF) que pueden result…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39515

Attendance Manager <= 0.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

attendance-manager

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Attendance Manager, que afecta a las versiones hasta la 0.6.2. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39516

Author WIP Progress Bar <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

author-work-in-progress-bar

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Author WIP Progress Bar, que afecta a versiones anteriores a la 1.0.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-39572

Checkout for PayPal <= 1.0.38 - Authenticated (Contributor+) Stored Cross-Site Scripting

checkout-for-paypal

Publicado: 16/04/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Checkout for PayPal' en versiones hasta la 1.0.38. Esta vulnerabili…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad