Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-53714

Continue Shopping From Cart <= 1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

continue-shopping-from-cart-page

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin 'Continue Shop…

MEDIUM CVSS 4.7
PLUGIN csrf CVE-2024-53722

Favicon My Blog <= 1.0.2 - Cross-Site Request Forgery

favicon-my-blog

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Favicon My Blog' en versiones hasta la 1.0.2. Esta vulnerabi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-53723

Google Plus Share and +1 Button <= 1.0 - Cross-Site Request Forgery

google-plus-share-and-plusone-button

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Google Plus Share and +1 Button' en versiones anteriores a l…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-53711

Hotlink2Watermark <= 0.3.2 - Cross-Site Request Forgery

hotlink2watermark

Publicado: 22/11/2024

La vulnerabilidad identificada en el plugin Hotlink2Watermark, con una severidad media, permite ataques de Cross-Site Request Forgery (CSRF). Esta falla a…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-53724

IceStats <= 1.3 - Cross-Site Request Forgery

icestats

Publicado: 22/11/2024

La vulnerabilidad identificada en el plugin IceStats, que afecta a versiones hasta la 1.3, se clasifica como un Cross-Site Request Forgery (CSRF) con una …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-53712

Kevin's <= 2.0.0 - Cross-Site Request Forgery

kevins-plugin

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Kevin's versión 2.0.0 y anteriores. Esta vulnerabilidad puede…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-53718

Multi Feed Reader <= 2.2.4 - Cross-Site Request Forgery

multi-feed-reader

Publicado: 22/11/2024

La vulnerabilidad identificada en el plugin Multi Feed Reader, hasta la versión 2.2.4, se clasifica como un ataque de Cross-Site Request Forgery (CSRF) co…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-53726

RealtyCandy IDX Broker Extended <= 1.5.1 - Cross-Site Request Forgery

realtycandy-idx-broker-extended

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin RealtyCandy IDX Broker Extended, que afecta a las versiones h…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-53715

Simple Travel Map <= 0.1 - Cross-Site Request Forgery

simple-travel-map

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Travel Map, que afecta a versiones hasta la 0.1. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-53713

Silverlight Video Player <= 1.0 - Cross-Site Request Forgery

smooth-streaming-player

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Silverlight Video Player, que afecta a las versiones hasta la…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-53716

wp auto top <= 2.9.3 - Cross-Site Request Forgery

wp-auto-top

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Auto Top, que afecta a las versiones anteriores a la 2.9.3…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-53720

WP-ISPConfig 3 <= 1.5.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-ispconfig3

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin WP-ISPConfig 3…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad