Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54358

3D Avatar User Profile <= 1.0.0 - Reflected Cross-Site Scripting

3d-avatar-user-profile

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 3D Avatar User Profile, que afecta a versiones anteriores a la 1.0.0…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54392

WP微信机器人 <= 5.3.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-weixin-robot

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WP…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54393

WP Fiddle <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-fiddle

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de código malicioso en el plugin WP Fiddle, afect…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54391

WordPress Filter <= 1.4.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wordpress-filter

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede dar lugar a un ataque de Cross-Site Scripting (XSS) en el plugin…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54386

Push Monkey Pro – Web Push Notifications and WooCommerce Abandoned Cart <= 3.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting

push-monkey-desktop-push-notifications

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Pu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54389

addWeather <= 2.5.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

myweather

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin ad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54388

Multiple Admin Emails <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

multiple-admin-emails

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Mu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54397

Go Animate <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

goanimate

Publicado: 12/12/2024

La vulnerabilidad en el plugin Go Animate, identificada como CVE-2024-54397, permite la ejecución de ataques de Cross-Site Request Forgery (CSRF) que pued…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54398

Flaming Forms <= 1.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

flaming-forms

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Flaming Forms …

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2024-54394

Mandrill WP <= 1.0.5 - Cross-Site Request Forgery

email-form-under-post

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Mandrill WP, afectando a versiones anteriores a la 1.0.5. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54399

CRUDLab Google Plus Button <= 1.0.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

crudlab-google-plus

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin CR…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-54396

Bet sport Free <= 1.0.0 - Cross-Site Request Forgery

bet-sport-free

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Bet Sport Free, afectando a versiones hasta la 1.0.0. Esta vu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad