Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2024-54430

EELV Newsletter <= 4.8.2 - Cross-Site Request Forgery

eelv-newsletter

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin EELV Newsletter, que afecta a las versiones hasta la 4.8.2. E…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2024-54418

DTC Documents <= 1.1.05 - Cross-Site Request Forgery

dtc-documents

Publicado: 12/12/2024

La vulnerabilidad identificada en el plugin DTC Documents hasta la versión 1.1.05 permite ataques de Cross-Site Request Forgery (CSRF) con una severidad m…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54429

Aphorismus <= 1.2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

aphorismus

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ap…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-54408

Youtube Video Grid <= 1.9 - Cross-Site Request Forgery

youmax-channel-embeds-for-youtube-businesses

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Youmax Video Grid para WordPress, que afecta a versiones hast…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54409

XPD Reduce Image Filesize <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

xpd-reduce-image-filesize

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin XP…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54411

WP Controller <= 3.2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-management-controller

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WP…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54416

Wp Login with Ajax <= 0.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-login-with-ajax

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts de forma no autorizada en el plugin 'W…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54415

WP-HideThat <= 1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-hide-that

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WP…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54410

SOPA Blackout <= 1.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

sopa-blackout

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin SO…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54414

Geoportail Shortcode <= 2.4.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

geoportail-shortcode

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ge…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54412

ECT Product Carousel <= 1.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting

ect-product-carousel

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a una ejecución de código malicioso en el plugin ECT Prod…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54413

Display Future Posts <= 0.2.3 - Cross-Site Request Forgery to Cross-Site Scripting

display-future-posts

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin Display Futur…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad